Zawartość Twoich plików nie jest nigdzie przetwarzana w ramach powierzenia. Nie potrzebujesz umowy powierzenia z gottrix, aby obrabiać dokumenty poufne lub firmowe.
Hosted in GermanyGlobal Content Delivery
Serwery źródłowe u Hetznera w Niemczech, globalne dostarczanie przez sieć dostarczania treści (CDN). Zawartość Twoich plików nigdy nie jest przy tym przesyłana - nie opuszcza Twojego urządzenia.
Kod TOTP (Time-based One-Time Password, RFC 6238) to krótka liczba, którą pokazują aplikacje takie jak Google Authenticator czy Authy przy logowaniu dwuskładnikowym. Powstaje z tajnego klucza (sekretu, zwykle zakodowanego w Base32) i aktualnego czasu: usługa i Twoja aplikacja znają ten sam klucz i niezależnie od siebie obliczają ten sam kod dla tego samego okna czasowego (zwykle 30 sekund) - między serwerem a aplikacją w ogóle nie ma komunikacji, tylko wspólny wzór.
To narzędzie oblicza dokładnie ten sam wzór lokalnie w Twojej przeglądarce. Możesz wkleić pełny adres URI otpauth://, ten zwykle ukryty w kodzie QR przy konfiguracji nowego konta 2FA, albo wpisać sekret ręcznie i samodzielnie wybrać algorytm (SHA-1, SHA-256 lub SHA-512), liczbę cyfr (6, 7 lub 8) oraz okno czasowe (domyślnie 30 sekund). Jeśli wklejony adres URI zawiera już jedną z tych wartości, to ona wygrywa - dokładnie jak przy prawdziwej konfiguracji dowolnej aplikacji.
Do czego to się przyda: jeśli zgubisz telefon albo zmienisz aplikację, możesz natychmiast sprawdzić tutaj, z zapisanym sekretem, czy jest wciąż poprawny, bez instalowania najpierw nowej aplikacji. Przydaje się też przy budowaniu własnej integracji 2FA, żeby szybko obliczyć oczekiwany kod i porównać go z własnym serwerem.
Sekret to całe bezpieczeństwo Twojego konta 2FA - kto go zna, może obliczyć każdy przyszły kod. Właśnie dlatego obliczenia odbywają się wyłącznie lokalnie, przez natywny interfejs Web Crypto przeglądarki (HMAC przez crypto.subtle); nic nigdy nie jest wysyłane, zapisywane ani rejestrowane, a narzędzie działa również offline po pierwszym załadowaniu. Aby zamienić nowo utworzony sekret w kod QR, użyj naszego generatora kodów QR: po prostu wklej tam adres URI otpauth.
Dane techniczne
Dane techniczne
Formaty wejściowe
Wprowadzanie tekstu
Format wyjściowy
TXT
Przetwarzanie wsadowe
Nie
Przetwarzanie
Lokalnie w przeglądarce (JavaScript)
Przesyłanie plików
Brak
W 3 krokach
Wklej adres URI otpauth albo wybierz ręcznie sekret, algorytm, liczbę cyfr i okno czasowe.
Kliknij generuj.
Odczytaj aktualny kod i wpisz go w polu logowania 2FA.
Ograniczenia: To narzędzie nie skanuje kodów QR przez kamerę (celowo pominięte ze względu na prywatność) - sekret lub adres URI otpauth trzeba wpisać jako tekst. Nie zapisuje żadnych sekretów między wizytami; po zamknięciu strony wszystko znika. HOTP (wariant oparty na liczniku, bez związku z czasem) celowo nie jest obsługiwany, tylko TOTP. Aby uzyskać świeżo utworzony kod QR, użyj osobnego generatora kodów QR z pokazanym tutaj adresem URI otpauth.
Częste pytania
Czy sekrety są przesyłane?
Nie. Obliczenia odbywają się całkowicie lokalnie w Twojej przeglądarce przez Web Crypto; sekret nigdy nie opuszcza Twojego urządzenia, nie jest zapisywany ani rejestrowany.
Jaka jest różnica między TOTP a HOTP?
TOTP wyprowadza licznik z aktualnego czasu (domyślnie okno 30 sekund), HOTP z ciągłego licznika zdarzeń. Niemal wszystkie dzisiejsze aplikacje uwierzytelniające używają TOTP; to narzędzie celowo obsługuje tylko ten wariant.
Czy mogę utworzyć kod QR dla mojego sekretu?
Tak, pośrednio: wklej adres URI otpauth (z sekretem, algorytmem, liczbą cyfr i oknem czasowym) do naszego generatora kodów QR, który zamieni go w skanowalny kod dla dowolnej aplikacji.
Jakie algorytmy są obsługiwane?
SHA-1 (standard używany przez niemal wszystkie aplikacje), SHA-256 i SHA-512 - wszystkie trzy przez natywną funkcję HMAC Web Crypto przeglądarki, bez dodatkowej biblioteki.
Dlaczego kod się zmienia, gdy ponownie kliknę generuj?
Kody TOTP są ważne tylko w stałym oknie czasowym (zwykle 30 sekund). Po jego upływie kolejne kliknięcie automatycznie oblicza następny ważny kod.
Tylko za Twoją zgodą mierzymy korzystanie w sposób zanonimizowany za pomocą plików cookie, aby ulepszać gottrix. Twoje pliki zawsze pozostają lokalnie, na Twoim urządzeniu. Prywatność