El contingut es queda amb tusense accés de tercers
No hi ha cap tractament del contingut dels teus fitxers en cap servidor. No et cal cap contracte d'encàrrec de tractament amb gottrix per treballar amb documents confidencials o de feina.
Hosted in GermanyGlobal Content Delivery
Servidors d'origen a Hetzner, a Alemanya, amb lliurament mundial mitjançant una xarxa de distribució de continguts (CDN). El contingut dels teus fitxers no es transmet mai en aquest procés - no surt mai del teu dispositiu.
Un codi TOTP (Time-based One-Time Password, RFC 6238) és el número curt que mostren aplicacions com Google Authenticator o Authy per a l'inici de sessió en dos passos. Neix d'una clau secreta (el secret, normalment codificada en Base32) i de l'hora actual: el servei i la teva aplicació coneixen la mateixa clau i calculen, cadascú de manera independent, el mateix codi per a la mateixa finestra de temps (habitualment 30 segons), sense cap comunicació entre servidor i aplicació, només una fórmula compartida.
Aquesta eina calcula exactament aquesta fórmula localment al teu navegador. Pots enganxar una URI otpauth:// completa, la que sol amagar-se al codi QR quan configures un nou compte 2FA, o introduir el secret a mà i triar tu mateix l'algorisme (SHA-1, SHA-256 o SHA-512), la quantitat de xifres (6, 7 o 8) i la finestra de temps (30 segons per defecte). Si la URI enganxada ja porta algun d'aquests valors, aquest guanya, exactament com en la configuració real de qualsevol aplicació.
Per a què serveix: si perds el mòbil o canvies d'aplicació, pots comprovar a l'instant amb el secret desat aquí que encara és correcte, sense haver d'instal·lar abans una aplicació nova. També és útil quan crees la teva pròpia integració 2FA, per recalcular ràpidament el codi esperat i comparar-lo amb el teu propi servidor.
El secret és tota la seguretat del teu compte 2FA: qui el conegui pot calcular qualsevol codi futur. Per això mateix, el càlcul es fa exclusivament en local mitjançant la interfície Web Crypto nativa del navegador (HMAC via crypto.subtle); res no s'envia, es desa ni es registra mai, i l'eina continua funcionant sense connexió després de la primera càrrega. Per convertir un secret acabat de crear en un codi QR, fes servir el nostre generador de codis QR: només cal enganxar-hi la URI otpauth.
Fitxa tècnica
Fitxa tècnica
Formats d'entrada
Entrada de text
Format de sortida
TXT
Processament per lots
No
Processament
En local al navegador (JavaScript)
Càrrega de fitxers
Cap
En 3 passos
Enganxa la URI otpauth o tria a mà el secret, l'algorisme, les xifres i la finestra de temps.
Fes clic a generar.
Llegeix el codi actual i introdueix-lo on et ho demanin.
Límits: Aquesta eina no escaneja codis QR per càmera (deixat fora expressament per privadesa): el secret o la URI otpauth s'han d'introduir com a text. No desa cap secret entre visites; en tancar la pàgina tot desapareix. HOTP (la variant basada en comptador, sense relació amb el temps) no és compatible expressament, només TOTP. Per a un codi QR acabat de crear, fes servir el generador de codis QR independent amb la URI otpauth mostrada aquí.
Preguntes freqüents
Es pugen els secrets?
No. El càlcul es fa íntegrament en local al teu navegador mitjançant Web Crypto; el secret no surt mai del teu dispositiu, no es desa ni es registra.
Quina diferència hi ha entre TOTP i HOTP?
TOTP deriva el comptador de l'hora actual (una finestra de 30 segons per defecte), HOTP d'un comptador d'esdeveniments continu. Gairebé totes les aplicacions actuals fan servir TOTP; aquesta eina només és compatible expressament amb aquesta variant.
Puc crear un codi QR per al meu secret?
Sí, indirectament: enganxa la URI otpauth (amb secret, algorisme, xifres i finestra de temps) al nostre generador de codis QR, que la converteix en un codi escanejable per a qualsevol aplicació.
Quins algorismes són compatibles?
SHA-1 (l'estàndard que fan servir gairebé totes les aplicacions), SHA-256 i SHA-512, els tres mitjançant la funció HMAC nativa Web Crypto del navegador, sense cap biblioteca addicional.
Per què canvia el codi si torno a fer clic a generar?
Els codis TOTP només són vàlids durant una finestra de temps fixa (habitualment 30 segons). Un cop caducat, un nou clic calcula automàticament el codi vàlid següent.
Només amb el teu consentiment mesurem l'ús de manera anonimitzada mitjançant galetes per millorar gottrix. Els teus fitxers sempre romanen en local, al teu dispositiu. Privadesa