Innehållet stannar hos digingen åtkomst för tredje part
Ditt filinnehåll behandlas inte på någon server. Du behöver inget personuppgiftsbiträdesavtal med gottrix för att hantera konfidentiella eller affärsdokument.
Hosted in GermanyGlobal Content Delivery
Origin-servrar hos Hetzner i Tyskland, global leverans via ett content delivery network (CDN). Ditt filinnehåll överförs aldrig i processen - det lämnar aldrig din enhet.
En TOTP-kod (Time-based One-Time Password, RFC 6238) är det korta numret som appar som Google Authenticator eller Authy visar vid tvåstegsinloggning. Den skapas från en hemlig nyckel (hemligheten, oftast kodad i Base32) och den aktuella tiden: tjänsten och din app känner till samma nyckel och beräknar var för sig samma kod för samma tidsfönster (vanligtvis 30 sekunder) - det sker ingen kommunikation alls mellan servern och appen, bara en delad formel.
Det här verktyget räknar ut exakt den formeln lokalt i din webbläsare. Du kan klistra in en fullständig otpauth://-URI, den som ofta göms i QR-koden när du konfigurerar ett nytt 2FA-konto, eller ange hemligheten för hand och själv välja algoritm (SHA-1, SHA-256 eller SHA-512), antal siffror (6, 7 eller 8) och tidsfönster (30 sekunder som standard). Innehåller en inklistrad otpauth-URI redan något av de här värdena vinner det, precis som vid den riktiga konfigurationen i vilken autentiseringsapp som helst.
Vad det är bra för: tappar du telefonen eller byter app kan du med den sparade hemligheten här direkt kontrollera att den fortfarande stämmer, utan att först installera en ny app. Det är också praktiskt när du bygger din egen 2FA-integration, för att snabbt räkna ut den förväntade koden och jämföra den med din egen server.
Hemligheten är hela säkerheten i ditt 2FA-konto - den som känner till den kan räkna ut varje framtida kod. Just därför sker beräkningen enbart lokalt via webbläsarens inbyggda Web Crypto-gränssnitt (HMAC via crypto.subtle); inget skickas, sparas eller loggas någonsin, och verktyget fortsätter fungera offline efter första laddningen. Vill du göra om en nyskapad hemlighet till en QR-kod, använd vår QR-kodgenerator: klistra bara in otpauth-URI:n där.
Tekniska data
Tekniska data
Indataformat
Textinmatning
Utdataformat
TXT
Batchbearbetning
Nej
Bearbetning
Lokalt i webbläsaren (JavaScript)
Filuppladdning
Ingen
I 3 steg
Klistra in otpauth-URI:n eller välj hemlighet, algoritm, antal siffror och tidsfönster för hand.
Klicka på generera.
Läs av den aktuella koden och ange den där 2FA efterfrågas.
Begränsningar: Det här verktyget skannar inga QR-koder med kameran (medvetet uteslutet av integritetsskäl) - hemligheten eller otpauth-URI:n måste anges som text. Inga hemligheter sparas mellan besök; allt försvinner när sidan stängs. HOTP (den räknarbaserade varianten utan tidskoppling) stöds medvetet inte, bara TOTP. För en nyskapad QR-kod, använd den separata QR-kodgeneratorn med otpauth-URI:n som visas här.
Vanliga frågor
Skickas hemligheter?
Nej. Beräkningen sker helt lokalt i din webbläsare via Web Crypto; hemligheten lämnar aldrig din enhet, sparas inte och loggas inte.
Vad är skillnaden mellan TOTP och HOTP?
TOTP härleder räknaren från den aktuella tiden (ett 30-sekundersfönster som standard), HOTP från en löpande händelseräknare. Nästan alla dagens autentiseringsappar använder TOTP; det här verktyget stöder medvetet bara den varianten.
Kan jag skapa en QR-kod för min hemlighet?
Ja, indirekt: klistra in otpauth-URI:n (med hemlighet, algoritm, antal siffror och tidsfönster) i vår QR-kodgenerator, som gör om den till en skanningsbar kod för vilken autentiseringsapp som helst.
Vilka algoritmer stöds?
SHA-1 (standarden som nästan alla appar använder), SHA-256 och SHA-512, alla tre via webbläsarens inbyggda Web Crypto-HMAC-funktion, utan extra bibliotek.
Varför ändras koden när jag klickar på generera igen?
TOTP-koder gäller bara under ett fast tidsfönster (vanligtvis 30 sekunder). När det löper ut räknar ett nytt klick automatiskt ut nästa giltiga kod.
Endast med ditt samtycke mäter vi användningen anonymiserat via cookies för att förbättra gottrix. Dina filer stannar alltid lokalt, på din enhet. Integritet