Calculez le code TOTP/2FA (RFC 6238) à partir d'un secret Base32 ou d'une URI otpauth, entièrement en local : le secret ne quitte jamais votre appareil.
Vos contenus restent chez vousaucun accès par des tiers
Aucun traitement du contenu de vos fichiers n'a lieu sur un serveur. Vous n'avez besoin d'aucun contrat de sous-traitance avec gottrix pour vos documents confidentiels ou professionnels.
Hosted in GermanyGlobal Content Delivery
Serveurs d'origine chez Hetzner en Allemagne, diffusion mondiale via un réseau de diffusion de contenu (CDN). Le contenu de vos fichiers n'est jamais transmis dans ce cadre - il ne quitte jamais votre appareil.
Un code TOTP (Time-based One-Time Password, RFC 6238) est le court numéro qu'affichent des applications comme Google Authenticator ou Authy pour la connexion en deux étapes. Il provient d'une clé secrète (le secret, souvent encodée en Base32) et de l'heure actuelle : le service et votre application connaissent la même clé et calculent chacun de leur côté le même code pour la même fenêtre de temps (30 secondes en général), sans aucune communication entre le serveur et l'application, seulement une formule partagée.
Cet outil recalcule exactement cette formule localement dans votre navigateur. Vous pouvez coller une URI otpauth:// complète, celle habituellement cachée dans le QR code lors de la configuration d'un nouveau compte 2FA, ou saisir le secret à la main et choisir vous-même l'algorithme (SHA-1, SHA-256 ou SHA-512), le nombre de chiffres (6, 7 ou 8) et la fenêtre de temps (30 secondes par défaut). Si l'URI collée contient déjà l'une de ces valeurs, c'est elle qui l'emporte, exactement comme lors de la vraie configuration d'une application.
À quoi ça sert : si vous perdez votre téléphone ou changez d'application, vous pouvez vérifier immédiatement ici, avec le secret sauvegardé, qu'il est toujours correct, sans devoir installer une nouvelle application. C'est aussi utile en développant votre propre intégration 2FA, pour recalculer rapidement le code attendu et le comparer avec votre propre serveur.
Le secret représente toute la sécurité de votre compte 2FA : qui le connaît peut calculer chaque futur code. C'est justement pour cela que le calcul se fait exclusivement en local via l'interface Web Crypto native du navigateur (HMAC via crypto.subtle) ; rien n'est jamais envoyé, stocké ou journalisé, et l'outil continue de fonctionner hors ligne après le premier chargement. Pour transformer un secret nouvellement créé en QR code, utilisez notre générateur de QR code : collez-y simplement l'URI otpauth.
Fiche technique
Fiche technique
Formats d'entrée
Saisie de texte
Format de sortie
TXT
Traitement par lots
Non
Traitement
En local dans le navigateur (JavaScript)
Téléversement de fichiers
Aucun
En 3 étapes
Collez l'URI otpauth ou choisissez à la main le secret, l'algorithme, le nombre de chiffres et la fenêtre de temps.
Cliquez sur générer.
Lisez le code actuel et saisissez-le dans la demande 2FA.
Limites: Cet outil ne scanne pas de QR code via caméra (volontairement absent pour des raisons de confidentialité) : le secret ou l'URI otpauth doivent être saisis en texte. Il ne conserve aucun secret entre les visites ; tout disparaît à la fermeture de la page. HOTP (la variante basée sur un compteur, sans lien avec le temps) n'est volontairement pas prise en charge, seul TOTP l'est. Pour un QR code fraîchement créé, utilisez le générateur de QR code séparé avec l'URI otpauth affichée ici.
Questions fréquentes
Les secrets sont-ils envoyés ?
Non. Le calcul se fait entièrement en local dans votre navigateur via Web Crypto ; le secret ne quitte jamais votre appareil, il n'est ni stocké ni journalisé.
Quelle est la différence entre TOTP et HOTP ?
TOTP dérive le compteur de l'heure actuelle (une fenêtre de 30 secondes par défaut), HOTP d'un compteur d'événements continu. Presque toutes les applications actuelles utilisent TOTP ; cet outil ne prend volontairement en charge que cette variante.
Puis-je créer un QR code pour mon secret ?
Oui, indirectement : collez l'URI otpauth (avec secret, algorithme, nombre de chiffres et fenêtre de temps) dans notre générateur de QR code, qui la transforme en un code scannable pour n'importe quelle application.
Quels algorithmes sont pris en charge ?
SHA-1 (le standard utilisé par presque toutes les applications), SHA-256 et SHA-512, les trois via la fonction HMAC native Web Crypto du navigateur, sans bibliothèque supplémentaire.
Pourquoi le code change-t-il si je clique de nouveau sur générer ?
Les codes TOTP ne sont valides que pour une fenêtre de temps fixe (30 secondes en général). Une fois expiré, un nouveau clic calcule automatiquement le code valide suivant.
Uniquement avec votre accord, nous mesurons l'utilisation de manière anonymisée via des cookies afin d'améliorer gottrix. Vos fichiers restent toujours en local, sur votre appareil. Confidentialité