hi

TOTP जनरेटर

Base32 सीक्रेट या otpauth URI से मौजूदा TOTP/2FA कोड की गणना करें (RFC 6238) - पूरी तरह स्थानीय रूप से, सीक्रेट कभी भी आपकी डिवाइस से बाहर नहीं जाता।

आपके डिवाइस पर ही स्थानीय प्रोसेसिंग चल रही है ...

एल्गोरिदम
  • SHA-1
  • SHA-256
  • SHA-512
अंकों की संख्या
  • 6
  • 7
  • 8
समय-विंडो (सेकंड)

आपके डिवाइस पर ही स्थानीय प्रोसेसिंग चल रही है ...

0%

आपकी फ़ाइलें आपके डिवाइस से कभी बाहर नहीं गईं

    क्या मेरी फ़ाइल अपलोड होती है?

    नहीं। सब कुछ आपके ब्राउज़र में चलता है - आपकी फ़ाइल कभी आपके डिवाइस से बाहर नहीं जाती। यह कैसे सत्यापित किया जा सकता है

    कोई अपलोड नहीं100% स्थानीय
    सामग्री आपके पास रहती हैकिसी तीसरे की पहुँच नहीं
    Hosted in GermanyGlobal Content Delivery
    स्वतंत्र रूप से जाँचा गयाTLS A+ · हेडर A+

    TOTP कोड (Time-based One-Time Password, RFC 6238) वह छोटा नंबर है जो Google Authenticator या Authy जैसे ऐप्स दो-चरण लॉगिन के लिए दिखाते हैं। यह एक गुप्त कुंजी (सीक्रेट, आमतौर पर Base32 में एन्कोड की गई) और मौजूदा समय से बनता है: सेवा और आपका ऐप एक ही कुंजी जानते हैं और स्वतंत्र रूप से एक ही समय-विंडो (आमतौर पर 30 सेकंड) के लिए एक ही कोड की गणना करते हैं - सर्वर और ऐप के बीच कोई संचार बिल्कुल नहीं होता, केवल एक साझा सूत्र होता है।

    यह टूल बिल्कुल यही सूत्र आपके ब्राउज़र में स्थानीय रूप से गणना करता है। आप एक पूरी otpauth:// URI पेस्ट कर सकते हैं, जो आमतौर पर नया 2FA खाता सेट करते समय QR कोड में छिपी होती है, या सीक्रेट को मैन्युअल रूप से दर्ज करके खुद एल्गोरिदम (SHA-1, SHA-256 या SHA-512), अंकों की संख्या (6, 7 या 8) और समय-विंडो (डिफ़ॉल्ट 30 सेकंड) चुन सकते हैं। यदि पेस्ट की गई URI में पहले से इनमें से कोई मान मौजूद है, तो वही मान लागू होता है - बिल्कुल किसी भी ऐप की असली सेटअप प्रक्रिया की तरह।

    इसका उपयोग किस लिए है: यदि आप अपना फ़ोन खो देते हैं या ऐप बदलते हैं, तो आप यहाँ सहेजे गए सीक्रेट से तुरंत जाँच सकते हैं कि यह अभी भी सही है या नहीं, बिना पहले कोई नया ऐप इंस्टॉल किए। अपना खुद का 2FA एकीकरण बनाते समय भी यह उपयोगी है, ताकि अपेक्षित कोड की जल्दी गणना करके उसे अपने सर्वर से मिलाया जा सके।

    सीक्रेट ही आपके 2FA खाते की पूरी सुरक्षा है - जो कोई इसे जानता है वह भविष्य का हर कोड निकाल सकता है। इसीलिए गणना केवल ब्राउज़र के नेटिव Web Crypto इंटरफ़ेस (crypto.subtle के ज़रिए HMAC) के माध्यम से स्थानीय रूप से होती है; कुछ भी कभी भेजा, सहेजा या लॉग नहीं किया जाता, और यह टूल पहली बार लोड होने के बाद ऑफ़लाइन भी काम करता रहता है। नए बनाए गए सीक्रेट को QR कोड में बदलने के लिए हमारे QR कोड जनरेटर का उपयोग करें: बस otpauth URI को वहाँ पेस्ट कर दें।

    तकनीकी विवरण

    तकनीकी विवरण
    इनपुट फ़ॉर्मैटटेक्स्ट इनपुट
    आउटपुट फ़ॉर्मैटTXT
    बैच प्रोसेसिंगनहीं
    प्रोसेसिंगब्राउज़र में स्थानीय रूप से (JavaScript)
    फ़ाइल अपलोडकोई नहीं

    3 चरणों में

    1. otpauth URI पेस्ट करें या सीक्रेट, एल्गोरिदम, अंकों की संख्या और समय-विंडो मैन्युअल रूप से चुनें।
    2. जनरेट करें पर क्लिक करें।
    3. मौजूदा कोड पढ़ें और जहाँ माँगा जाए वहाँ दर्ज करें।

    सीमाएँ: यह टूल कैमरे से QR कोड स्कैन नहीं करता (गोपनीयता के कारण जानबूझकर शामिल नहीं किया गया) - सीक्रेट या otpauth URI को टेक्स्ट के रूप में दर्ज करना होगा। यह विज़िट के बीच कोई सीक्रेट सहेजता नहीं है; पेज बंद करते ही सब कुछ मिट जाता है। HOTP (काउंटर-आधारित रूप, समय से असंबंधित) जानबूझकर समर्थित नहीं है, केवल TOTP समर्थित है। नए बनाए गए QR कोड के लिए, यहाँ दिखाई गई otpauth URI के साथ अलग QR कोड जनरेटर का उपयोग करें।

    अक्सर पूछे जाने वाले प्रश्न

    क्या सीक्रेट अपलोड होते हैं?

    नहीं। गणना पूरी तरह आपके ब्राउज़र में Web Crypto के ज़रिए होती है; सीक्रेट कभी भी आपकी डिवाइस से बाहर नहीं जाता, न सहेजा जाता है, न लॉग किया जाता है।

    TOTP और HOTP में क्या अंतर है?

    TOTP मौजूदा समय से काउंटर निकालता है (डिफ़ॉल्ट रूप से 30-सेकंड की विंडो), जबकि HOTP लगातार चलने वाले इवेंट काउंटर से। आज लगभग सभी ऑथेंटिकेटर ऐप्स TOTP का उपयोग करते हैं; यह टूल जानबूझकर केवल इसी रूप को समर्थन देता है।

    क्या मैं अपने सीक्रेट के लिए QR कोड बना सकता हूँ?

    हाँ, अप्रत्यक्ष रूप से: otpauth URI (सीक्रेट, एल्गोरिदम, अंकों की संख्या और समय-विंडो सहित) को हमारे QR कोड जनरेटर में पेस्ट करें, जो इसे किसी भी ऐप के लिए स्कैन करने योग्य कोड में बदल देता है।

    कौन-कौन से एल्गोरिदम समर्थित हैं?

    SHA-1 (वह मानक जिसका लगभग हर ऐप उपयोग करता है), SHA-256 और SHA-512 - तीनों ब्राउज़र के नेटिव Web Crypto HMAC फ़ंक्शन के ज़रिए, बिना किसी अतिरिक्त लाइब्रेरी के।

    दोबारा जनरेट पर क्लिक करने पर कोड क्यों बदल जाता है?

    TOTP कोड केवल एक निश्चित समय-विंडो (आमतौर पर 30 सेकंड) के लिए ही मान्य होते हैं। समाप्त होने के बाद, नया क्लिक स्वचालित रूप से अगला मान्य कोड निकाल देता है।

    संबंधित टूल

    QR कोड जेनरेटर · पासवर्ड जनरेटर · HMAC की गणना करें · BIP39 जनरेटर · UUID जेनरेटर