tr

TOTP Oluşturucu

Bir Base32 gizli anahtarından veya otpauth URI'sinden güncel TOTP/2FA kodunu hesapla (RFC 6238) - tamamen yerel, gizli anahtar cihazından asla çıkmaz.

Cihazınızda yerel olarak işleniyor ...

Algoritma
  • SHA-1
  • SHA-256
  • SHA-512
Basamak sayısı
  • 6
  • 7
  • 8
Zaman penceresi (saniye)

Cihazınızda yerel olarak işleniyor ...

0%

Dosyam yükleniyor mu?

Hayır. Her şey tarayıcınızda çalışır - dosyanız cihazınızdan asla çıkmaz. Bunu nasıl doğrularsınız

Yükleme yok%100 yerel
İçerik sizde kalırüçüncü taraf erişimi yok
Hosted in GermanyGlobal Content Delivery
Bağımsız denetlendiTLS A+ · Başlıklar A+

Bir TOTP kodu (Time-based One-Time Password, RFC 6238), Google Authenticator veya Authy gibi uygulamaların iki adımlı girişte gösterdiği kısa sayıdır. Gizli bir anahtardan (genellikle Base32 ile kodlanmış gizli anahtar) ve güncel saatten türetilir: hizmet ve uygulaman aynı anahtarı bilir ve aynı zaman penceresi (genellikle 30 saniye) için birbirinden bağımsız olarak aynı kodu hesaplar - sunucu ile uygulama arasında hiçbir iletişim olmaz, yalnızca ortak bir formül vardır.

Bu araç tam olarak bu formülü tarayıcında yerel olarak hesaplar. Yeni bir 2FA hesabı ayarlarken genellikle QR kodunun içinde saklı olan tam bir otpauth:// URI'sini yapıştırabilir, ya da gizli anahtarı elle girip algoritmayı (SHA-1, SHA-256 veya SHA-512), basamak sayısını (6, 7 veya 8) ve zaman penceresini (varsayılan 30 saniye) kendin seçebilirsin. Yapıştırılan URI bu değerlerden birini zaten içeriyorsa, tıpkı gerçek kurulum sürecinde olduğu gibi o değer kazanır.

Ne işe yarar: telefonunu kaybedersen veya uygulama değiştirirsen, burada kayıtlı gizli anahtarla yeni bir uygulama kurmadan önce hâlâ doğru olup olmadığını hemen kontrol edebilirsin. Kendi 2FA entegrasyonunu geliştirirken beklenen kodu hızlıca hesaplayıp kendi sunucunla karşılaştırmak için de kullanışlıdır.

Gizli anahtar, 2FA hesabının tüm güvenliğidir - onu bilen herkes gelecekteki her kodu hesaplayabilir. Tam da bu yüzden hesaplama yalnızca yerelde, tarayıcının yerleşik Web Crypto arayüzü (crypto.subtle üzerinden HMAC) ile yapılır; hiçbir şey gönderilmez, kaydedilmez veya günlüğe yazılmaz ve araç ilk yüklemeden sonra çevrimdışıyken de çalışmaya devam eder. Yeni oluşturulmuş bir gizli anahtarı QR koduna çevirmek için QR kodu oluşturucumuzu kullan: otpauth URI'sini oraya yapıştırman yeterli.

Teknik özellikler

Teknik özellikler
Giriş formatlarıMetin girişi
Çıkış formatıTXT
Toplu işlemeHayır
İşlemeTarayıcıda yerel (JavaScript)
Dosya yüklemeYok

3 adımda

  1. otpauth URI'sini yapıştır veya gizli anahtarı, algoritmayı, basamak sayısını ve zaman penceresini elle seç.
  2. Oluştur'a tıkla.
  3. Güncel kodu oku ve istenen yere gir.

Sınırlar: Bu araç kamerayla QR kodu taramaz (gizlilik nedeniyle kasıtlı olarak eklenmedi) - gizli anahtar veya otpauth URI'si metin olarak girilmelidir. Ziyaretler arasında hiçbir gizli anahtar saklanmaz; sayfa kapatıldığında her şey kaybolur. HOTP (zamanla ilgisi olmayan sayaç tabanlı biçim) kasıtlı olarak desteklenmez, yalnızca TOTP desteklenir. Yeni oluşturulmuş bir QR kodu için burada gösterilen otpauth URI'siyle ayrı QR kodu oluşturucusunu kullan.

Sık sorulan sorular

Gizli anahtarlar yükleniyor mu?

Hayır. Hesaplama tamamen tarayıcında, Web Crypto üzerinden yapılır; gizli anahtar cihazından asla çıkmaz, kaydedilmez ve günlüğe yazılmaz.

TOTP ile HOTP arasındaki fark nedir?

TOTP sayacı güncel saatten türetir (varsayılan olarak 30 saniyelik bir pencere), HOTP ise sürekli bir olay sayacından türetir. Günümüz kimlik doğrulama uygulamalarının neredeyse tamamı TOTP kullanır; bu araç kasıtlı olarak yalnızca bu biçimi destekler.

Gizli anahtarım için bir QR kodu oluşturabilir miyim?

Evet, dolaylı olarak: otpauth URI'sini (gizli anahtar, algoritma, basamak sayısı ve zaman penceresiyle birlikte) QR kodu oluşturucumuza yapıştır, o da bunu herhangi bir uygulama için taranabilir bir koda çevirir.

Hangi algoritmalar destekleniyor?

Neredeyse tüm uygulamaların kullandığı standart olan SHA-1, ayrıca SHA-256 ve SHA-512 - üçü de tarayıcının yerleşik Web Crypto HMAC işlevi üzerinden, ek bir kütüphane olmadan.

Yeniden Oluştur'a tıklayınca kod neden değişiyor?

TOTP kodları yalnızca sabit bir zaman penceresi (genellikle 30 saniye) boyunca geçerlidir. Süre dolduğunda yeni bir tıklama otomatik olarak bir sonraki geçerli kodu hesaplar.

İlgili araçlar

QR kod oluşturucu · Parola üretici · HMAC hesapla · BIP39 Oluşturucu · UUID Üreteci