ko

TOTP 생성기

Base32 비밀 키 또는 otpauth URI에서 현재 TOTP/2FA 코드를 계산합니다(RFC 6238) - 완전히 로컬에서 처리되며 비밀 키는 절대 기기를 벗어나지 않습니다.

기기에서 로컬로 처리 중 ...

알고리즘
  • SHA-1
  • SHA-256
  • SHA-512
자릿수
  • 6
  • 7
  • 8
시간 창(초)

기기에서 로컬로 처리 중 ...

0%

제 파일이 업로드되나요?

아니요. 모든 처리가 브라우저에서 이루어지며, 파일이 기기를 떠나지 않습니다. 이것을 검증하는 방법

업로드 없음100% 로컬 처리
내용은 내 손안에제3자 접근 불가
Hosted in GermanyGlobal Content Delivery
외부 검증 완료TLS A+ · 헤더 A+

TOTP 코드(시간 기반 일회용 비밀번호, RFC 6238)는 Google Authenticator나 Authy 같은 앱이 2단계 인증 로그인 시 표시하는 짧은 숫자입니다. 이 코드는 비밀 키(보통 Base32로 인코딩된 시크릿)와 현재 시각으로부터 만들어집니다: 서비스와 앱은 동일한 키를 알고 있으며, 각자 독립적으로 동일한 시간 창(보통 30초)에 대해 동일한 코드를 계산합니다 - 서버와 앱 사이에는 어떠한 통신도 일어나지 않으며, 오직 공유된 계산식만 존재합니다.

이 도구는 바로 그 계산식을 브라우저에서 로컬로 계산합니다. 새 2FA 계정을 설정할 때 QR 코드 안에 숨겨져 있는 경우가 많은 완전한 otpauth:// URI를 붙여넣거나, 비밀 키를 직접 입력하고 알고리즘(SHA-1, SHA-256, SHA-512), 자릿수(6, 7, 8), 시간 창(기본값 30초)을 직접 선택할 수 있습니다. 붙여넣은 URI에 이미 이 값 중 하나가 포함되어 있다면, 실제 앱 설정 과정에서와 마찬가지로 그 값이 우선합니다.

이 기능이 유용한 이유: 휴대폰을 잃어버렸거나 인증 앱을 바꿨을 때, 새 앱을 설치하기 전에 저장해 둔 비밀 키로 여전히 올바른지 여기서 바로 확인할 수 있습니다. 직접 2FA 연동을 개발할 때도 예상 코드를 빠르게 계산해 자체 서버와 비교하는 데 유용합니다.

비밀 키는 2FA 계정의 모든 보안 그 자체입니다 - 이를 아는 사람은 앞으로의 모든 코드를 계산할 수 있습니다. 바로 그렇기 때문에 계산은 오직 브라우저의 네이티브 Web Crypto 인터페이스(crypto.subtle을 통한 HMAC)를 통해 로컬에서만 이루어지며, 어떤 것도 전송되거나 저장되거나 기록되지 않고, 최초 로딩 후에는 오프라인에서도 계속 작동합니다. 새로 만든 비밀 키를 QR 코드로 바꾸려면 저희 QR 코드 생성기를 사용하세요: otpauth URI를 거기에 붙여넣기만 하면 됩니다.

기술 사양

기술 사양
입력 형식텍스트 입력
출력 형식TXT
일괄 처리미지원
처리 방식브라우저에서 로컬 처리 (JavaScript)
파일 업로드없음

3단계로

  1. otpauth URI를 붙여넣거나 비밀 키, 알고리즘, 자릿수, 시간 창을 직접 선택합니다.
  2. 생성을 클릭합니다.
  3. 현재 코드를 읽고 요청된 곳에 입력합니다.

제한: 이 도구는 카메라로 QR 코드를 스캔하지 않습니다(개인정보 보호를 위해 의도적으로 넣지 않았습니다) - 비밀 키 또는 otpauth URI는 텍스트로 입력해야 합니다. 방문 사이에 어떤 비밀 키도 저장하지 않으며, 페이지를 닫으면 모두 사라집니다. HOTP(시간과 무관한 카운터 기반 방식)는 의도적으로 지원하지 않으며 TOTP만 지원합니다. 새로 생성한 QR 코드를 원한다면 여기에 표시된 otpauth URI로 별도의 QR 코드 생성기를 사용하세요.

자주 묻는 질문

비밀 키가 업로드되나요?

아니요. 계산은 Web Crypto를 통해 브라우저에서 완전히 이루어집니다. 비밀 키는 기기를 벗어나지 않으며, 저장되거나 기록되지 않습니다.

TOTP와 HOTP의 차이는 무엇인가요?

TOTP는 현재 시각(기본 30초 창)에서 카운터를 도출하고, HOTP는 계속 증가하는 이벤트 카운터에서 도출합니다. 오늘날 거의 모든 인증 앱이 TOTP를 사용하며, 이 도구도 의도적으로 이 방식만 지원합니다.

제 비밀 키로 QR 코드를 만들 수 있나요?

네, 간접적으로 가능합니다: otpauth URI(비밀 키, 알고리즘, 자릿수, 시간 창 포함)를 저희 QR 코드 생성기에 붙여넣으면 어떤 인증 앱에서도 스캔할 수 있는 코드로 바꿔줍니다.

어떤 알고리즘을 지원하나요?

거의 모든 앱이 사용하는 표준인 SHA-1과 SHA-256, SHA-512를 지원합니다 - 모두 브라우저의 네이티브 Web Crypto HMAC 기능을 통해 이루어지며 추가 라이브러리는 필요 없습니다.

다시 생성을 클릭하면 왜 코드가 바뀌나요?

TOTP 코드는 고정된 시간 창(보통 30초) 동안만 유효합니다. 이 시간이 지나면 새로 클릭할 때 자동으로 다음 유효한 코드가 계산됩니다.

관련 도구

QR 코드 생성기 · 비밀번호 생성기 · HMAC 계산하기 · BIP39 생성기 · UUID 생성기