id

Pembuat TOTP

Hitung kode TOTP/2FA saat ini (RFC 6238) dari secret Base32 atau URI otpauth, sepenuhnya lokal: secret tidak pernah meninggalkan perangkatmu.

Memproses secara lokal di perangkat Anda ...

Algoritma
  • SHA-1
  • SHA-256
  • SHA-512
Jumlah digit
  • 6
  • 7
  • 8
Jendela waktu (detik)

Memproses secara lokal di perangkat Anda ...

0%

Apakah berkas saya diunggah?

Tidak. Semuanya berjalan di peramban Anda - berkas Anda tidak pernah meninggalkan perangkat. Bagaimana ini dapat diverifikasi

Tanpa unggahan100% lokal
Isi tetap milikmutanpa akses pihak ketiga
Hosted in GermanyGlobal Content Delivery
Diaudit independenTLS A+ · HTTP header A+

Kode TOTP (Time-based One-Time Password, RFC 6238) adalah angka pendek yang ditampilkan aplikasi seperti Google Authenticator atau Authy untuk login dua langkah. Kode ini dihasilkan dari kunci rahasia (secret, biasanya dikodekan dalam Base32) dan waktu saat ini: layanan dan aplikasimu mengetahui kunci yang sama dan masing-masing secara independen menghitung kode yang sama untuk jendela waktu yang sama (biasanya 30 detik) - tidak ada komunikasi sama sekali antara server dan aplikasi, hanya rumus bersama.

Alat ini menghitung persis rumus tersebut secara lokal di browsermu. Kamu bisa menempelkan URI otpauth:// lengkap, yang biasanya tersembunyi dalam kode QR saat menyiapkan akun 2FA baru, atau memasukkan secret secara manual dan memilih sendiri algoritma (SHA-1, SHA-256, atau SHA-512), jumlah digit (6, 7, atau 8), dan jendela waktu (default 30 detik). Jika URI yang ditempel sudah berisi salah satu nilai ini, nilai itulah yang berlaku - persis seperti proses penyiapan asli aplikasi mana pun.

Kegunaannya: jika kamu kehilangan ponsel atau berganti aplikasi, kamu bisa langsung memeriksa di sini, dengan secret yang tersimpan, apakah masih benar, tanpa perlu memasang aplikasi baru terlebih dahulu. Ini juga berguna saat membangun integrasi 2FA sendiri, untuk cepat menghitung kode yang diharapkan dan membandingkannya dengan servermu sendiri.

Secret adalah seluruh keamanan akun 2FA-mu - siapa pun yang mengetahuinya bisa menghitung setiap kode di masa depan. Justru karena itu, perhitungan hanya dilakukan secara lokal melalui antarmuka Web Crypto native browser (HMAC lewat crypto.subtle); tidak ada yang pernah dikirim, disimpan, atau dicatat, dan alat ini tetap berfungsi secara offline setelah pemuatan pertama. Untuk mengubah secret yang baru dibuat menjadi kode QR, gunakan pembuat kode QR kami: tinggal tempelkan URI otpauth ke sana.

Data teknis

Data teknis
Format masukanMasukan teks
Format keluaranTXT
Pemrosesan massalTidak
PemrosesanLokal di peramban (JavaScript)
Unggah berkasTidak ada

Dalam 3 langkah

  1. Tempel URI otpauth atau pilih sendiri secret, algoritma, jumlah digit, dan jendela waktu.
  2. Klik buat.
  3. Baca kode saat ini dan masukkan ke tempat yang diminta.

Batasan: Alat ini tidak memindai kode QR lewat kamera (sengaja tidak disertakan demi privasi) - secret atau URI otpauth harus dimasukkan sebagai teks. Alat ini tidak menyimpan secret apa pun antar kunjungan; setelah halaman ditutup, semuanya hilang. HOTP (varian berbasis penghitung, tanpa kaitan waktu) sengaja tidak didukung, hanya TOTP. Untuk kode QR yang baru dibuat, gunakan pembuat kode QR terpisah dengan URI otpauth yang ditampilkan di sini.

Pertanyaan umum

Apakah secret diunggah?

Tidak. Perhitungan dilakukan sepenuhnya secara lokal di browsermu lewat Web Crypto; secret tidak pernah meninggalkan perangkatmu, tidak disimpan, dan tidak dicatat.

Apa perbedaan antara TOTP dan HOTP?

TOTP menurunkan penghitung dari waktu saat ini (jendela 30 detik secara default), HOTP dari penghitung peristiwa yang terus berjalan. Hampir semua aplikasi autentikator saat ini menggunakan TOTP; alat ini sengaja hanya mendukung varian tersebut.

Bisakah saya membuat kode QR untuk secret saya?

Ya, secara tidak langsung: tempelkan URI otpauth (dengan secret, algoritma, jumlah digit, dan jendela waktu) ke pembuat kode QR kami, yang akan mengubahnya menjadi kode yang bisa dipindai oleh aplikasi apa pun.

Algoritma apa saja yang didukung?

SHA-1 (standar yang digunakan hampir semua aplikasi), SHA-256, dan SHA-512 - ketiganya lewat fungsi HMAC Web Crypto native browser, tanpa pustaka tambahan.

Mengapa kode berubah jika saya klik buat lagi?

Kode TOTP hanya berlaku selama jendela waktu tetap (biasanya 30 detik). Setelah habis, klik baru akan otomatis menghitung kode valid berikutnya.

Alat terkait

Pembuat kode QR · Pembuat Kata Sandi · Hitung HMAC · Pembuat BIP39 · Pembuat UUID