TOTPジェネレーター
Base32シークレットまたはotpauth URIから現在のTOTP/2FAコードを計算します(RFC 6238)。完全にローカルで処理され、シークレットは端末の外に出ることはありません。
お使いの端末でローカル処理中 ...
お使いの端末でローカル処理中 ...
0%
ファイルは一度も端末から出ていません
私のファイルはアップロードされますか?
いいえ。すべてブラウザ内で動作します。あなたのファイルが端末から出ることはありません。これが検証できる理由
Base32シークレットまたはotpauth URIから現在のTOTP/2FAコードを計算します(RFC 6238)。完全にローカルで処理され、シークレットは端末の外に出ることはありません。
お使いの端末でローカル処理中 ...
お使いの端末でローカル処理中 ...
0%
ファイルは一度も端末から出ていません
いいえ。すべてブラウザ内で動作します。あなたのファイルが端末から出ることはありません。これが検証できる理由
TOTPコード(Time-based One-Time Password、RFC 6238)は、Google AuthenticatorやAuthyなどのアプリが二段階認証で表示する短い数字です。秘密鍵(シークレット、通常はBase32でエンコードされています)と現在時刻から生成されます。サービスとアプリは同じ鍵を知っており、同じ時間ウィンドウ(通常30秒)について、互いに独立して同じコードを計算します。サーバーとアプリの間には通信は一切なく、共通の計算式があるだけです。
このツールは、まさにその計算式をブラウザ内でローカルに計算します。新しい2FAアカウントを設定する際にQRコードの中に隠れていることが多い完全なotpauth://URIを貼り付けるか、シークレットを手動で入力し、アルゴリズム(SHA-1、SHA-256、SHA-512)、桁数(6、7、8)、時間ウィンドウ(既定30秒)を自分で選ぶこともできます。貼り付けたURIにこれらの値がすでに含まれている場合は、実際の認証アプリの設定時と同じく、その値が優先されます。
何に役立つか:携帯電話を紛失したり認証アプリを乗り換えたりした場合、新しいアプリをインストールする前に、保存しておいたシークレットを使ってここですぐに正しいかどうかを確認できます。自分の2FA連携を構築する際に、期待されるコードを素早く計算して自分のサーバーと突き合わせるのにも便利です。
シークレットはあなたの2FAアカウントの安全そのものであり、それを知る者は今後のあらゆるコードを計算できてしまいます。だからこそ計算はブラウザのネイティブなWeb Cryptoインターフェース(crypto.subtle経由のHMAC)を通じてローカルのみで行われ、何も送信・保存・記録されることはなく、初回読み込み後はオフラインでも動作し続けます。新しく作成したシークレットをQRコードにするには、当サイトのQRコード生成ツールを使ってください。そこにotpauth URIを貼り付けるだけです。
| 入力形式 | テキスト入力 |
|---|---|
| 出力形式 | TXT |
| 一括処理 | 非対応 |
| 処理 | ブラウザ内でローカル処理 (JavaScript) |
| ファイルのアップロード | なし |
制限: このツールはカメラでQRコードをスキャンする機能はありません(プライバシーの理由から意図的に搭載していません)。シークレットまたはotpauth URIはテキストとして入力する必要があります。訪問のたびにシークレットが保存されることはなく、ページを閉じるとすべて消えます。HOTP(時間に関係しないカウンターベースの方式)は意図的にサポートしておらず、TOTPのみに対応します。新しく作成したQRコードには、ここに表示されているotpauth URIを使って別のQRコード生成ツールをご利用ください。
いいえ。計算はWeb Cryptoを使ってブラウザ内で完全に行われます。シークレットは端末の外に出ることはなく、保存も記録もされません。
TOTPは現在時刻(既定で30秒のウィンドウ)からカウンターを導き出し、HOTPは連続したイベントカウンターから導き出します。現在ほとんどの認証アプリはTOTPを使用しており、このツールも意図的にこの方式のみをサポートしています。
はい、間接的に可能です。otpauth URI(シークレット、アルゴリズム、桁数、時間ウィンドウを含む)を当サイトのQRコード生成ツールに貼り付けると、どの認証アプリでもスキャンできるコードに変換されます。
ほぼすべてのアプリが使用する標準であるSHA-1のほか、SHA-256とSHA-512に対応しています。いずれもブラウザのネイティブなWeb Crypto HMAC機能を使用し、追加のライブラリは不要です。
TOTPコードは固定された時間ウィンドウ(通常30秒)の間のみ有効です。有効期限が切れると、新しいクリックで自動的に次の有効なコードが計算されます。
QRコード作成 · パスワード生成 · HMACを計算 · BIP39ジェネレーター · UUIDジェネレーター