bg

Генератор за TOTP

Изчисли текущия код TOTP/2FA (RFC 6238) от секрет във формат Base32 или URI otpauth напълно локално: секретът никога не напуска устройството ти.

Обработва се локално на устройството ви ...

Алгоритъм
  • SHA-1
  • SHA-256
  • SHA-512
Брой цифри
  • 6
  • 7
  • 8
Времеви прозорец (секунди)

Обработва се локално на устройството ви ...

0%

Качва ли се файлът ми?

Не. Всичко работи в браузъра ви - файлът ви никога не напуска устройството. Как се проверява това

Без качване100% локално
Съдържанието остава у теббез достъп на трети страни
Hosted in GermanyGlobal Content Delivery
Независимо провереноTLS A+ · Заглавки A+

Кодът TOTP (Time-based One-Time Password, RFC 6238) е кратко число, което приложения като Google Authenticator или Authy показват при двуфакторно влизане. Той се създава от таен ключ (секрета, обикновено кодиран в Base32) и текущото време: услугата и твоето приложение знаят един и същ ключ и независимо едно от друго изчисляват един и същ код за същия времеви прозорец (обикновено 30 секунди) - между сървъра и приложението изобщо няма комуникация, само обща формула.

Този инструмент изчислява точно тази формула локално в браузъра ти. Можеш да поставиш пълен URI otpauth://, който обикновено е скрит в QR кода при настройване на нов акаунт с 2FA, или да въведеш секрета ръчно и сам да избереш алгоритъм (SHA-1, SHA-256 или SHA-512), брой цифри (6, 7 или 8) и времеви прозорец (по подразбиране 30 секунди). Ако поставеният URI вече съдържа някоя от тези стойности, тя печели - точно както при истинското настройване на всяко приложение.

За какво служи това: ако загубиш телефона си или смениш приложението, можеш веднага да провериш тук, със запазения секрет, дали той все още е верен, без първо да инсталираш ново приложение. Полезно е и при изграждане на собствена интеграция с 2FA, за да изчислиш бързо очаквания код и да го сравниш със собствения си сървър.

Секретът е цялата сигурност на твоя акаунт с 2FA - който го знае, може да изчисли всеки бъдещ код. Точно затова изчислението се извършва изключително локално чрез вградения интерфейс Web Crypto на браузъра (HMAC чрез crypto.subtle); нищо никога не се изпраща, съхранява или регистрира, а инструментът продължава да работи офлайн след първото зареждане. За да превърнеш новосъздаден секрет в QR код, използвай нашия генератор на QR кодове: просто постави URI otpauth там.

Технически данни

Технически данни
Входни форматиВъвеждане на текст
Изходен форматTXT
Пакетна обработкаНе
ОбработкаЛокално в браузъра (JavaScript)
Качване на файловеНяма

В 3 стъпки

  1. Постави URI otpauth или избери ръчно секрета, алгоритъма, броя цифри и времевия прозорец.
  2. Натисни генерирай.
  3. Прочети текущия код и го въведи там, където се изисква.

Ограничения: Този инструмент не сканира QR кодове чрез камера (умишлено пропуснато заради поверителност) - секретът или URI otpauth трябва да се въведат като текст. Той не съхранява никакви секрети между посещенията; при затваряне на страницата всичко изчезва. HOTP (вариантът, базиран на брояч, без връзка с времето) умишлено не се поддържа, само TOTP. За новосъздаден QR код използвай отделния генератор на QR кодове с показания тук URI otpauth.

Чести въпроси

Изпращат ли се секретите?

Не. Изчислението се извършва изцяло локално в браузъра ти чрез Web Crypto; секретът никога не напуска устройството ти, не се съхранява и не се регистрира.

Каква е разликата между TOTP и HOTP?

TOTP извежда брояча от текущото време (по подразбиране прозорец от 30 секунди), HOTP - от непрекъснат брояч на събития. Почти всички днешни приложения за удостоверяване използват TOTP; този инструмент умишлено поддържа само този вариант.

Мога ли да създам QR код за секрета си?

Да, косвено: постави URI otpauth (със секрет, алгоритъм, брой цифри и времеви прозорец) в нашия генератор на QR кодове, който го превръща в сканируем код за всяко приложение.

Кои алгоритми се поддържат?

SHA-1 (стандартът, който използват почти всички приложения), SHA-256 и SHA-512 - и трите чрез вградената функция HMAC на Web Crypto в браузъра, без допълнителна библиотека.

Защо кодът се променя, ако отново натисна генерирай?

Кодовете TOTP са валидни само за фиксиран времеви прозорец (обикновено 30 секунди). След изтичането му ново натискане автоматично изчислява следващия валиден код.

Сходни инструменти

Генератор на QR-кодове · Генератор на пароли · Изчисляване на HMAC · Генератор на BIP39 · Генератор на UUID