pl

Generator TOTP

Oblicz aktualny kod TOTP/2FA (RFC 6238) z sekretu Base32 lub adresu URI otpauth, w pełni lokalnie: sekret nigdy nie opuszcza Twojego urządzenia.

Przetwarzanie lokalnie na Twoim urządzeniu ...

Algorytm
  • SHA-1
  • SHA-256
  • SHA-512
Liczba cyfr
  • 6
  • 7
  • 8
Okno czasowe (sekundy)

Przetwarzanie lokalnie na Twoim urządzeniu ...

0%

Czy mój plik jest przesyłany?

Nie. Wszystko działa w Twojej przeglądarce - Twój plik nigdy nie opuszcza urządzenia. Jak to sprawdzić

Bez wysyłania100% lokalnie
Treści zostają u Ciebiebrak dostępu osób trzecich
Hosted in GermanyGlobal Content Delivery
Zbadane niezależnieTLS A+ · Nagłówki A+

Kod TOTP (Time-based One-Time Password, RFC 6238) to krótka liczba, którą pokazują aplikacje takie jak Google Authenticator czy Authy przy logowaniu dwuskładnikowym. Powstaje z tajnego klucza (sekretu, zwykle zakodowanego w Base32) i aktualnego czasu: usługa i Twoja aplikacja znają ten sam klucz i niezależnie od siebie obliczają ten sam kod dla tego samego okna czasowego (zwykle 30 sekund) - między serwerem a aplikacją w ogóle nie ma komunikacji, tylko wspólny wzór.

To narzędzie oblicza dokładnie ten sam wzór lokalnie w Twojej przeglądarce. Możesz wkleić pełny adres URI otpauth://, ten zwykle ukryty w kodzie QR przy konfiguracji nowego konta 2FA, albo wpisać sekret ręcznie i samodzielnie wybrać algorytm (SHA-1, SHA-256 lub SHA-512), liczbę cyfr (6, 7 lub 8) oraz okno czasowe (domyślnie 30 sekund). Jeśli wklejony adres URI zawiera już jedną z tych wartości, to ona wygrywa - dokładnie jak przy prawdziwej konfiguracji dowolnej aplikacji.

Do czego to się przyda: jeśli zgubisz telefon albo zmienisz aplikację, możesz natychmiast sprawdzić tutaj, z zapisanym sekretem, czy jest wciąż poprawny, bez instalowania najpierw nowej aplikacji. Przydaje się też przy budowaniu własnej integracji 2FA, żeby szybko obliczyć oczekiwany kod i porównać go z własnym serwerem.

Sekret to całe bezpieczeństwo Twojego konta 2FA - kto go zna, może obliczyć każdy przyszły kod. Właśnie dlatego obliczenia odbywają się wyłącznie lokalnie, przez natywny interfejs Web Crypto przeglądarki (HMAC przez crypto.subtle); nic nigdy nie jest wysyłane, zapisywane ani rejestrowane, a narzędzie działa również offline po pierwszym załadowaniu. Aby zamienić nowo utworzony sekret w kod QR, użyj naszego generatora kodów QR: po prostu wklej tam adres URI otpauth.

Dane techniczne

Dane techniczne
Formaty wejścioweWprowadzanie tekstu
Format wyjściowyTXT
Przetwarzanie wsadoweNie
PrzetwarzanieLokalnie w przeglądarce (JavaScript)
Przesyłanie plikówBrak

W 3 krokach

  1. Wklej adres URI otpauth albo wybierz ręcznie sekret, algorytm, liczbę cyfr i okno czasowe.
  2. Kliknij generuj.
  3. Odczytaj aktualny kod i wpisz go w polu logowania 2FA.

Ograniczenia: To narzędzie nie skanuje kodów QR przez kamerę (celowo pominięte ze względu na prywatność) - sekret lub adres URI otpauth trzeba wpisać jako tekst. Nie zapisuje żadnych sekretów między wizytami; po zamknięciu strony wszystko znika. HOTP (wariant oparty na liczniku, bez związku z czasem) celowo nie jest obsługiwany, tylko TOTP. Aby uzyskać świeżo utworzony kod QR, użyj osobnego generatora kodów QR z pokazanym tutaj adresem URI otpauth.

Częste pytania

Czy sekrety są przesyłane?

Nie. Obliczenia odbywają się całkowicie lokalnie w Twojej przeglądarce przez Web Crypto; sekret nigdy nie opuszcza Twojego urządzenia, nie jest zapisywany ani rejestrowany.

Jaka jest różnica między TOTP a HOTP?

TOTP wyprowadza licznik z aktualnego czasu (domyślnie okno 30 sekund), HOTP z ciągłego licznika zdarzeń. Niemal wszystkie dzisiejsze aplikacje uwierzytelniające używają TOTP; to narzędzie celowo obsługuje tylko ten wariant.

Czy mogę utworzyć kod QR dla mojego sekretu?

Tak, pośrednio: wklej adres URI otpauth (z sekretem, algorytmem, liczbą cyfr i oknem czasowym) do naszego generatora kodów QR, który zamieni go w skanowalny kod dla dowolnej aplikacji.

Jakie algorytmy są obsługiwane?

SHA-1 (standard używany przez niemal wszystkie aplikacje), SHA-256 i SHA-512 - wszystkie trzy przez natywną funkcję HMAC Web Crypto przeglądarki, bez dodatkowej biblioteki.

Dlaczego kod się zmienia, gdy ponownie kliknę generuj?

Kody TOTP są ważne tylko w stałym oknie czasowym (zwykle 30 sekund). Po jego upływie kolejne kliknięcie automatycznie oblicza następny ważny kod.

Powiązane narzędzia

Generator kodów QR · Generator haseł · Oblicz HMAC · Generator BIP39 · Generator UUID