Генератор кодів TOTP
Генеруйте часові (TOTP) або лічильник-орієнтовані (HOTP) одноразові коди з спільного секрету.
Генератор кодів TOTP
Вставте спільний секрет Base32 — той самий, що відображається як текст або приховується всередину QR-кода при настройці двофакторної аутентифікації — і цей інструмент генерує поточний шести-, семи- або восьмизначний одноразовий код, точно як програма-аутентифікатор. За замовчуванням він дотримується RFC 6238 (TOTP, часовий), з RFC 4226 (HOTP, на основі лічильника) доступним як перемикання режиму для сервісів, які збільшують лічильник замість годинника.
Ви також можете вставити повний URI otpauth:// замість простого секрету. Це рядки, які програми-аутентифікатори читають з QR-кода — otpauth://totp/Issuer:account?secret=…&algorithm=…&digits=…&period=… — і цей інструмент автоматично його аналізує, заповнюючи алгоритм, кількість цифр і період з URI, тому вам не потрібно вручну копіювати кожне поле. Варіанти алгоритму: SHA-1 (за замовчуванням, який досі використовує майже кожен сервіс), SHA-256 та SHA-512; кількість цифр — 6, 7 або 8; період за замовчуванням становить 30 секунд, але можна змінити, щоб відповідати нестандартній конфігурації.
Встановіть вікно перевірки вище нуля, щоб також побачити коди для кроків безпосередньо перед і після поточного — корисно при налагодженні часового зсуву між сервером та клієнтом, оскільки сервер, який приймає вікно ±1 кроку, буде перевіряти код, який ваш пристрій показує на кілька секунд раніше чи пізніше. У режимі HOTP те саме вікно показує коди навколо заданого значення лічильника замість часового кроку.
Все працює через Web Crypto API у вашому браузері: секрет читається з замаскованого поля, ніколи не записується в локальне сховище і ніколи не залишає ваш пристрій, точно як програма, яку він замінює. Скопіюйте код, завантажте як файл .txt або перемістіть на введення іншого інструменту — нічого не потрібно завантажувати і нічого налаштовувати на сервері.