ja

TOTPジェネレーター

Base32シークレットまたはotpauth URIから現在のTOTP/2FAコードを計算します(RFC 6238)。完全にローカルで処理され、シークレットは端末の外に出ることはありません。

お使いの端末でローカル処理中 ...

アルゴリズム
  • SHA-1
  • SHA-256
  • SHA-512
桁数
  • 6
  • 7
  • 8
時間ウィンドウ(秒)

お使いの端末でローカル処理中 ...

0%

私のファイルはアップロードされますか?

いいえ。すべてブラウザ内で動作します。あなたのファイルが端末から出ることはありません。これが検証できる理由

アップロード不要100%ローカル処理
中身は手元のまま第三者のアクセスなし
Hosted in GermanyGlobal Content Delivery
第三者による検証済みTLS A+ · ヘッダー A+

TOTPコード(Time-based One-Time Password、RFC 6238)は、Google AuthenticatorやAuthyなどのアプリが二段階認証で表示する短い数字です。秘密鍵(シークレット、通常はBase32でエンコードされています)と現在時刻から生成されます。サービスとアプリは同じ鍵を知っており、同じ時間ウィンドウ(通常30秒)について、互いに独立して同じコードを計算します。サーバーとアプリの間には通信は一切なく、共通の計算式があるだけです。

このツールは、まさにその計算式をブラウザ内でローカルに計算します。新しい2FAアカウントを設定する際にQRコードの中に隠れていることが多い完全なotpauth://URIを貼り付けるか、シークレットを手動で入力し、アルゴリズム(SHA-1、SHA-256、SHA-512)、桁数(6、7、8)、時間ウィンドウ(既定30秒)を自分で選ぶこともできます。貼り付けたURIにこれらの値がすでに含まれている場合は、実際の認証アプリの設定時と同じく、その値が優先されます。

何に役立つか:携帯電話を紛失したり認証アプリを乗り換えたりした場合、新しいアプリをインストールする前に、保存しておいたシークレットを使ってここですぐに正しいかどうかを確認できます。自分の2FA連携を構築する際に、期待されるコードを素早く計算して自分のサーバーと突き合わせるのにも便利です。

シークレットはあなたの2FAアカウントの安全そのものであり、それを知る者は今後のあらゆるコードを計算できてしまいます。だからこそ計算はブラウザのネイティブなWeb Cryptoインターフェース(crypto.subtle経由のHMAC)を通じてローカルのみで行われ、何も送信・保存・記録されることはなく、初回読み込み後はオフラインでも動作し続けます。新しく作成したシークレットをQRコードにするには、当サイトのQRコード生成ツールを使ってください。そこにotpauth URIを貼り付けるだけです。

技術仕様

技術仕様
入力形式テキスト入力
出力形式TXT
一括処理非対応
処理ブラウザ内でローカル処理 (JavaScript)
ファイルのアップロードなし

3ステップで

  1. otpauth URIを貼り付けるか、シークレット・アルゴリズム・桁数・時間ウィンドウを手動で選びます。
  2. 生成をクリックします。
  3. 現在のコードを読み取り、要求された箇所に入力します。

制限: このツールはカメラでQRコードをスキャンする機能はありません(プライバシーの理由から意図的に搭載していません)。シークレットまたはotpauth URIはテキストとして入力する必要があります。訪問のたびにシークレットが保存されることはなく、ページを閉じるとすべて消えます。HOTP(時間に関係しないカウンターベースの方式)は意図的にサポートしておらず、TOTPのみに対応します。新しく作成したQRコードには、ここに表示されているotpauth URIを使って別のQRコード生成ツールをご利用ください。

よくある質問

シークレットはアップロードされますか?

いいえ。計算はWeb Cryptoを使ってブラウザ内で完全に行われます。シークレットは端末の外に出ることはなく、保存も記録もされません。

TOTPとHOTPの違いは何ですか?

TOTPは現在時刻(既定で30秒のウィンドウ)からカウンターを導き出し、HOTPは連続したイベントカウンターから導き出します。現在ほとんどの認証アプリはTOTPを使用しており、このツールも意図的にこの方式のみをサポートしています。

自分のシークレットからQRコードを作成できますか?

はい、間接的に可能です。otpauth URI(シークレット、アルゴリズム、桁数、時間ウィンドウを含む)を当サイトのQRコード生成ツールに貼り付けると、どの認証アプリでもスキャンできるコードに変換されます。

どのアルゴリズムに対応していますか?

ほぼすべてのアプリが使用する標準であるSHA-1のほか、SHA-256とSHA-512に対応しています。いずれもブラウザのネイティブなWeb Crypto HMAC機能を使用し、追加のライブラリは不要です。

もう一度生成をクリックするとコードが変わるのはなぜですか?

TOTPコードは固定された時間ウィンドウ(通常30秒)の間のみ有効です。有効期限が切れると、新しいクリックで自動的に次の有効なコードが計算されます。

関連ツール

QRコード作成 · パスワード生成 · HMACを計算 · BIP39ジェネレーター · UUIDジェネレーター