th

ตัวสร้างรหัส TOTP

คำนวณรหัส TOTP/2FA ปัจจุบัน (RFC 6238) จากคีย์ลับ Base32 หรือ URI otpauth ทั้งหมดในเครื่อง: คีย์ลับจะไม่ออกจากอุปกรณ์ของคุณเลย

กำลังประมวลผลในเครื่องของคุณ ...

อัลกอริทึม
  • SHA-1
  • SHA-256
  • SHA-512
จำนวนหลัก
  • 6
  • 7
  • 8
ช่วงเวลา (วินาที)

กำลังประมวลผลในเครื่องของคุณ ...

0%

ไฟล์ของคุณไม่เคยออกจากอุปกรณ์

    ไฟล์ของฉันถูกอัปโหลดไหม

    ไม่ ทุกอย่างทำงานในเบราว์เซอร์ของคุณ - ไฟล์ของคุณไม่เคยออกจากอุปกรณ์ ตรวจสอบเรื่องนี้ได้อย่างไร

    ไม่ต้องอัปโหลดทำงานในเครื่อง 100%
    เนื้อหายังอยู่กับคุณไม่มีบุคคลที่สามเข้าถึง
    Hosted in GermanyGlobal Content Delivery
    ตรวจสอบโดยอิสระTLS A+ · ส่วนหัว HTTP A+

    รหัส TOTP (Time-based One-Time Password, RFC 6238) คือตัวเลขสั้น ๆ ที่แอปอย่าง Google Authenticator หรือ Authy แสดงเมื่อเข้าสู่ระบบแบบสองขั้นตอน รหัสนี้เกิดจากคีย์ลับ (โดยทั่วไปเข้ารหัสด้วย Base32) และเวลาปัจจุบัน: บริการและแอปของคุณรู้จักคีย์เดียวกัน และต่างคำนวณรหัสเดียวกันสำหรับช่วงเวลาเดียวกัน (มักเป็น 30 วินาที) โดยอิสระจากกัน - ไม่มีการสื่อสารใด ๆ ระหว่างเซิร์ฟเวอร์กับแอปเลย มีเพียงสูตรที่ใช้ร่วมกันเท่านั้น

    เครื่องมือนี้คำนวณสูตรเดียวกันนี้ในเบราว์เซอร์ของคุณโดยตรง คุณสามารถวาง URI otpauth:// แบบเต็มที่มักซ่อนอยู่ในคิวอาร์โค้ดตอนตั้งค่าบัญชี 2FA ใหม่ หรือกรอกคีย์ลับด้วยตนเองและเลือกอัลกอริทึม (SHA-1, SHA-256 หรือ SHA-512), จำนวนหลัก (6, 7 หรือ 8) และช่วงเวลา (ค่าเริ่มต้น 30 วินาที) เอง หาก URI ที่วางมีค่าเหล่านี้อยู่แล้ว ค่านั้นจะถูกใช้แทน เหมือนกับขั้นตอนการตั้งค่าจริงของแอปทุกตัว

    ประโยชน์ของสิ่งนี้: หากคุณทำโทรศัพท์หายหรือเปลี่ยนแอป คุณสามารถตรวจสอบได้ทันทีที่นี่ด้วยคีย์ลับที่บันทึกไว้ว่ายังถูกต้องอยู่หรือไม่ โดยไม่ต้องติดตั้งแอปใหม่ก่อน ยังมีประโยชน์เมื่อพัฒนา 2FA ของคุณเอง เพื่อคำนวณรหัสที่คาดไว้อย่างรวดเร็วและเทียบกับเซิร์ฟเวอร์ของคุณเอง

    คีย์ลับคือความปลอดภัยทั้งหมดของบัญชี 2FA ของคุณ - ใครก็ตามที่รู้คีย์นี้สามารถคำนวณรหัสในอนาคตได้ทุกรหัส ด้วยเหตุนี้การคำนวณจึงเกิดขึ้นในเครื่องเท่านั้นผ่านอินเทอร์เฟซ Web Crypto ดั้งเดิมของเบราว์เซอร์ (HMAC ผ่าน crypto.subtle) ไม่มีสิ่งใดถูกส่ง บันทึก หรือจดบันทึกเลย และเครื่องมือยังทำงานแบบออฟไลน์ได้หลังจากโหลดครั้งแรก หากต้องการเปลี่ยนคีย์ลับที่เพิ่งสร้างให้เป็นคิวอาร์โค้ด ให้ใช้เครื่องมือสร้างคิวอาร์โค้ดของเรา: เพียงวาง URI otpauth ลงไป

    ข้อมูลทางเทคนิค

    ข้อมูลทางเทคนิค
    รูปแบบที่รองรับการป้อนข้อความ
    รูปแบบผลลัพธ์TXT
    การประมวลผลเป็นชุดไม่รองรับ
    การประมวลผลภายในเบราว์เซอร์ (JavaScript)
    การอัปโหลดไฟล์ไม่มี

    ใน 3 ขั้นตอน

    1. วาง URI otpauth หรือเลือกคีย์ลับ อัลกอริทึม จำนวนหลัก และช่วงเวลาด้วยตนเอง
    2. คลิกสร้าง
    3. อ่านรหัสปัจจุบันแล้วกรอกในที่ที่ต้องการ

    ข้อจำกัด: เครื่องมือนี้ไม่สแกนคิวอาร์โค้ดผ่านกล้อง (ตั้งใจไม่ใส่ฟีเจอร์นี้เพื่อความเป็นส่วนตัว) - ต้องกรอกคีย์ลับหรือ URI otpauth เป็นข้อความ ไม่มีการบันทึกคีย์ลับใด ๆ ระหว่างการเข้าชม เมื่อปิดหน้านี้ทุกอย่างจะหายไป HOTP (รูปแบบที่ใช้ตัวนับ ไม่เกี่ยวกับเวลา) ตั้งใจไม่รองรับ รองรับเฉพาะ TOTP เท่านั้น สำหรับคิวอาร์โค้ดที่เพิ่งสร้าง ให้ใช้เครื่องมือสร้างคิวอาร์โค้ดแยกต่างหากพร้อม URI otpauth ที่แสดงไว้ที่นี่

    คำถามที่พบบ่อย

    คีย์ลับถูกอัปโหลดหรือไม่?

    ไม่ การคำนวณทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณผ่าน Web Crypto คีย์ลับจะไม่ออกจากอุปกรณ์ของคุณเลย ไม่ถูกบันทึกและไม่ถูกจดบันทึก

    TOTP กับ HOTP ต่างกันอย่างไร?

    TOTP ได้ตัวนับมาจากเวลาปัจจุบัน (ค่าเริ่มต้นคือช่วง 30 วินาที) ส่วน HOTP ได้มาจากตัวนับเหตุการณ์ที่นับต่อเนื่อง แอปยืนยันตัวตนเกือบทั้งหมดในปัจจุบันใช้ TOTP เครื่องมือนี้จึงตั้งใจรองรับเฉพาะรูปแบบนี้

    ฉันสามารถสร้างคิวอาร์โค้ดสำหรับคีย์ลับของฉันได้หรือไม่?

    ได้ โดยอ้อม: วาง URI otpauth (พร้อมคีย์ลับ อัลกอริทึม จำนวนหลัก และช่วงเวลา) ลงในเครื่องมือสร้างคิวอาร์โค้ดของเรา ซึ่งจะแปลงเป็นโค้ดที่สแกนได้สำหรับแอปใดก็ตาม

    รองรับอัลกอริทึมใดบ้าง?

    SHA-1 (มาตรฐานที่แอปเกือบทั้งหมดใช้), SHA-256 และ SHA-512 - ทั้งสามใช้ฟังก์ชัน HMAC ของ Web Crypto ดั้งเดิมในเบราว์เซอร์ ไม่ต้องใช้ไลบรารีเพิ่มเติม

    ทำไมรหัสถึงเปลี่ยนเมื่อฉันคลิกสร้างอีกครั้ง?

    รหัส TOTP มีผลใช้ได้เฉพาะในช่วงเวลาที่กำหนดตายตัว (มักเป็น 30 วินาที) เมื่อหมดอายุ การคลิกใหม่จะคำนวณรหัสที่ใช้ได้ถัดไปโดยอัตโนมัติ

    เครื่องมือที่เกี่ยวข้อง

    ตัวสร้างคิวอาร์โค้ด · ตัวสร้างรหัสผ่าน · คำนวณ HMAC · ตัวสร้างวลี BIP39 · ตัวสร้าง UUID