ca

Generador de TOTP

Calcula el codi TOTP/2FA actual (RFC 6238) a partir d'un secret Base32 o una URI otpauth, totalment local: el secret no surt mai del teu dispositiu.

Processant en local al teu dispositiu ...

Algorisme
  • SHA-1
  • SHA-256
  • SHA-512
Xifres
  • 6
  • 7
  • 8
Finestra de temps (segons)

Processant en local al teu dispositiu ...

0%

Es puja el meu fitxer?

No. Tot s'executa al teu navegador - el teu fitxer no surt mai del dispositiu. Per què és verificable

Sense pujar res100% local
El contingut es queda amb tusense accés de tercers
Hosted in GermanyGlobal Content Delivery
Auditat de manera independentTLS A+ · Capçaleres A+

Un codi TOTP (Time-based One-Time Password, RFC 6238) és el número curt que mostren aplicacions com Google Authenticator o Authy per a l'inici de sessió en dos passos. Neix d'una clau secreta (el secret, normalment codificada en Base32) i de l'hora actual: el servei i la teva aplicació coneixen la mateixa clau i calculen, cadascú de manera independent, el mateix codi per a la mateixa finestra de temps (habitualment 30 segons), sense cap comunicació entre servidor i aplicació, només una fórmula compartida.

Aquesta eina calcula exactament aquesta fórmula localment al teu navegador. Pots enganxar una URI otpauth:// completa, la que sol amagar-se al codi QR quan configures un nou compte 2FA, o introduir el secret a mà i triar tu mateix l'algorisme (SHA-1, SHA-256 o SHA-512), la quantitat de xifres (6, 7 o 8) i la finestra de temps (30 segons per defecte). Si la URI enganxada ja porta algun d'aquests valors, aquest guanya, exactament com en la configuració real de qualsevol aplicació.

Per a què serveix: si perds el mòbil o canvies d'aplicació, pots comprovar a l'instant amb el secret desat aquí que encara és correcte, sense haver d'instal·lar abans una aplicació nova. També és útil quan crees la teva pròpia integració 2FA, per recalcular ràpidament el codi esperat i comparar-lo amb el teu propi servidor.

El secret és tota la seguretat del teu compte 2FA: qui el conegui pot calcular qualsevol codi futur. Per això mateix, el càlcul es fa exclusivament en local mitjançant la interfície Web Crypto nativa del navegador (HMAC via crypto.subtle); res no s'envia, es desa ni es registra mai, i l'eina continua funcionant sense connexió després de la primera càrrega. Per convertir un secret acabat de crear en un codi QR, fes servir el nostre generador de codis QR: només cal enganxar-hi la URI otpauth.

Fitxa tècnica

Fitxa tècnica
Formats d'entradaEntrada de text
Format de sortidaTXT
Processament per lotsNo
ProcessamentEn local al navegador (JavaScript)
Càrrega de fitxersCap

En 3 passos

  1. Enganxa la URI otpauth o tria a mà el secret, l'algorisme, les xifres i la finestra de temps.
  2. Fes clic a generar.
  3. Llegeix el codi actual i introdueix-lo on et ho demanin.

Límits: Aquesta eina no escaneja codis QR per càmera (deixat fora expressament per privadesa): el secret o la URI otpauth s'han d'introduir com a text. No desa cap secret entre visites; en tancar la pàgina tot desapareix. HOTP (la variant basada en comptador, sense relació amb el temps) no és compatible expressament, només TOTP. Per a un codi QR acabat de crear, fes servir el generador de codis QR independent amb la URI otpauth mostrada aquí.

Preguntes freqüents

Es pugen els secrets?

No. El càlcul es fa íntegrament en local al teu navegador mitjançant Web Crypto; el secret no surt mai del teu dispositiu, no es desa ni es registra.

Quina diferència hi ha entre TOTP i HOTP?

TOTP deriva el comptador de l'hora actual (una finestra de 30 segons per defecte), HOTP d'un comptador d'esdeveniments continu. Gairebé totes les aplicacions actuals fan servir TOTP; aquesta eina només és compatible expressament amb aquesta variant.

Puc crear un codi QR per al meu secret?

Sí, indirectament: enganxa la URI otpauth (amb secret, algorisme, xifres i finestra de temps) al nostre generador de codis QR, que la converteix en un codi escanejable per a qualsevol aplicació.

Quins algorismes són compatibles?

SHA-1 (l'estàndard que fan servir gairebé totes les aplicacions), SHA-256 i SHA-512, els tres mitjançant la funció HMAC nativa Web Crypto del navegador, sense cap biblioteca addicional.

Per què canvia el codi si torno a fer clic a generar?

Els codis TOTP només són vàlids durant una finestra de temps fixa (habitualment 30 segons). Un cop caducat, un nou clic calcula automàticament el codi vàlid següent.

Eines relacionades

Generador de codis QR · Generador de contrasenyes · Calcula un HMAC · Generador de BIP39 · Generador d'UUID