Kira kod TOTP/2FA semasa (RFC 6238) daripada rahsia Base32 atau URI otpauth, sepenuhnya secara tempatan: rahsia tidak pernah meninggalkan peranti anda.
Kandungan kekal milik andatiada capaian pihak ketiga
Tiada pemprosesan kandungan fail anda berlaku di mana-mana pelayan. Anda tidak perlukan perjanjian pemprosesan data dengan gottrix untuk mengendalikan dokumen sulit atau perniagaan.
Hosted in GermanyGlobal Content Delivery
Pelayan asal berada di Hetzner di Jerman, dengan penghantaran ke seluruh dunia melalui rangkaian penghantaran kandungan (CDN). Kandungan fail anda tidak pernah dihantar dalam proses ini - fail tidak pernah meninggalkan peranti anda.
Kod TOTP (Time-based One-Time Password, RFC 6238) ialah nombor pendek yang dipaparkan oleh aplikasi seperti Google Authenticator atau Authy untuk log masuk dua langkah. Kod ini dihasilkan daripada kunci rahsia (rahsia, biasanya dikodkan dalam Base32) dan masa semasa: perkhidmatan dan aplikasi anda mengetahui kunci yang sama dan masing-masing secara berasingan mengira kod yang sama untuk tetingkap masa yang sama (biasanya 30 saat) - tiada sebarang komunikasi antara pelayan dan aplikasi, hanya formula yang dikongsi.
Alat ini mengira formula tersebut secara tempatan dalam pelayar anda. Anda boleh tampal URI otpauth:// yang lengkap, yang biasanya tersembunyi dalam kod QR semasa menyediakan akaun 2FA baharu, atau masukkan rahsia secara manual dan pilih sendiri algoritma (SHA-1, SHA-256 atau SHA-512), bilangan digit (6, 7 atau 8) dan tetingkap masa (lalai 30 saat). Jika URI yang ditampal sudah mengandungi salah satu nilai ini, nilai itulah yang menang - sama seperti proses persediaan sebenar mana-mana aplikasi.
Kegunaannya: jika anda kehilangan telefon atau menukar aplikasi, anda boleh terus semak di sini, dengan rahsia yang disimpan, sama ada ia masih betul, tanpa perlu memasang aplikasi baharu dahulu. Ia juga berguna semasa membina integrasi 2FA anda sendiri, untuk cepat mengira kod yang dijangka dan membandingkannya dengan pelayan anda sendiri.
Rahsia adalah keseluruhan keselamatan akaun 2FA anda - sesiapa yang mengetahuinya boleh mengira setiap kod pada masa hadapan. Justeru pengiraan dilakukan hanya secara tempatan melalui antara muka Web Crypto asli pelayar (HMAC melalui crypto.subtle); tiada apa-apa dihantar, disimpan atau dicatat, dan alat ini terus berfungsi secara luar talian selepas pemuatan pertama. Untuk menukar rahsia yang baharu dicipta kepada kod QR, gunakan penjana kod QR kami: tampal sahaja URI otpauth di situ.
Data teknikal
Data teknikal
Format input
Input teks
Format output
TXT
Pemprosesan kelompok
Tidak
Pemprosesan
Setempat dalam pelayar (JavaScript)
Muat naik fail
Tiada
Dalam 3 langkah
Tampal URI otpauth atau pilih sendiri rahsia, algoritma, bilangan digit dan tetingkap masa.
Klik jana.
Baca kod semasa dan masukkannya di tempat yang diminta.
Batasan: Alat ini tidak mengimbas kod QR melalui kamera (sengaja tidak disertakan atas sebab privasi) - rahsia atau URI otpauth mesti dimasukkan sebagai teks. Ia tidak menyimpan sebarang rahsia antara lawatan; apabila halaman ditutup, semuanya hilang. HOTP (varian berasaskan pembilang, tiada kaitan dengan masa) sengaja tidak disokong, hanya TOTP. Untuk kod QR yang baharu dicipta, gunakan penjana kod QR berasingan dengan URI otpauth yang ditunjukkan di sini.
Soalan lazim
Adakah rahsia dimuat naik?
Tidak. Pengiraan dilakukan sepenuhnya secara tempatan dalam pelayar anda melalui Web Crypto; rahsia tidak pernah meninggalkan peranti anda, tidak disimpan dan tidak dicatat.
Apakah perbezaan antara TOTP dan HOTP?
TOTP menerbitkan pembilang daripada masa semasa (tetingkap 30 saat secara lalai), HOTP daripada pembilang peristiwa yang berterusan. Hampir semua aplikasi pengesahan hari ini menggunakan TOTP; alat ini sengaja hanya menyokong varian tersebut.
Bolehkah saya cipta kod QR untuk rahsia saya?
Ya, secara tidak langsung: tampal URI otpauth (dengan rahsia, algoritma, bilangan digit dan tetingkap masa) ke penjana kod QR kami, yang akan menukarnya menjadi kod boleh imbas untuk mana-mana aplikasi.
Algoritma apakah yang disokong?
SHA-1 (piawaian yang digunakan hampir semua aplikasi), SHA-256 dan SHA-512 - ketiga-tiganya melalui fungsi HMAC Web Crypto asli pelayar, tanpa pustaka tambahan.
Mengapakah kod berubah apabila saya klik jana sekali lagi?
Kod TOTP hanya sah untuk tetingkap masa tetap (biasanya 30 saat). Selepas tamat, klik baharu secara automatik mengira kod sah seterusnya.
Hanya dengan kebenaran anda, kami mengukur penggunaan secara tanpa nama melalui kuki untuk menambah baik gottrix. Fail anda sentiasa kekal setempat, pada peranti anda. Privasi