Жодної обробки вмісту ваших файлів на сервері не відбувається. Вам не потрібен договір про обробку даних із gottrix, щоб працювати з конфіденційними чи службовими документами.
Hosted in GermanyGlobal Content Delivery
Основні сервери розміщено в Hetzner у Німеччині, доставлення по всьому світу відбувається через мережу доставлення контенту (CDN). Вміст ваших файлів при цьому ніколи не передається - він не залишає ваш пристрій.
Код TOTP (Time-based One-Time Password, RFC 6238) - це коротке число, яке показують застосунки на кшталт Google Authenticator або Authy для двофакторного входу. Він виникає із секретного ключа (секрету, зазвичай закодованого в Base32) та поточного часу: сервіс і ваш застосунок знають той самий ключ і незалежно один від одного обчислюють той самий код для того самого часового вікна (зазвичай 30 секунд) - жодного зв'язку між сервером і застосунком немає, лише спільна формула.
Цей інструмент обчислює саме цю формулу локально у вашому браузері. Ви можете вставити повний URI otpauth://, який зазвичай прихований у QR-коді під час налаштування нового облікового запису 2FA, або ввести секрет вручну і самостійно обрати алгоритм (SHA-1, SHA-256 або SHA-512), кількість цифр (6, 7 або 8) та часове вікно (за замовчуванням 30 секунд). Якщо вставлений URI вже містить одне з цих значень, перемагає саме воно - точнісінько як під час справжнього налаштування будь-якого застосунку.
Навіщо це потрібно: якщо ви загубили телефон або змінили застосунок, ви можете одразу перевірити тут, зі збереженим секретом, чи він досі правильний, не встановлюючи спочатку новий застосунок. Це також корисно під час розробки власної інтеграції 2FA, щоб швидко обчислити очікуваний код і порівняти його з власним сервером.
Секрет - це вся безпека вашого облікового запису 2FA: хто його знає, може обчислити будь-який майбутній код. Саме тому обчислення відбувається виключно локально через вбудований інтерфейс Web Crypto браузера (HMAC через crypto.subtle); нічого ніколи не надсилається, не зберігається і не реєструється, а інструмент продовжує працювати офлайн після першого завантаження. Щоб перетворити щойно створений секрет на QR-код, скористайтеся нашим генератором QR-кодів: просто вставте туди URI otpauth.
Технічні дані
Технічні дані
Вхідні формати
Введення тексту
Вихідний формат
TXT
Пакетна обробка
Ні
Обробка
Локально в браузері (JavaScript)
Завантаження файлів
Немає
У 3 кроки
Вставте URI otpauth або вручну оберіть секрет, алгоритм, кількість цифр і часове вікно.
Натисніть згенерувати.
Прочитайте поточний код і введіть його там, де потрібно.
Обмеження: Цей інструмент не сканує QR-коди через камеру (навмисно не реалізовано з міркувань приватності) - секрет або URI otpauth потрібно вводити як текст. Він не зберігає жодних секретів між відвідуваннями; після закриття сторінки все зникає. HOTP (варіант на основі лічильника, не пов'язаний із часом) навмисно не підтримується, лише TOTP. Для щойно створеного QR-коду скористайтеся окремим генератором QR-кодів із показаним тут URI otpauth.
Часті запитання
Чи надсилаються секрети?
Ні. Обчислення відбувається повністю локально у вашому браузері через Web Crypto; секрет ніколи не залишає ваш пристрій, не зберігається і не реєструється.
Яка різниця між TOTP і HOTP?
TOTP виводить лічильник із поточного часу (за замовчуванням 30-секундне вікно), HOTP - із безперервного лічильника подій. Майже всі сучасні застосунки-автентифікатори використовують TOTP; цей інструмент навмисно підтримує лише цей варіант.
Чи можу я створити QR-код для свого секрету?
Так, опосередковано: вставте URI otpauth (із секретом, алгоритмом, кількістю цифр і часовим вікном) у наш генератор QR-кодів, який перетворить його на код, придатний для сканування будь-яким застосунком.
Які алгоритми підтримуються?
SHA-1 (стандарт, який використовує майже кожен застосунок), SHA-256 і SHA-512 - усі три через вбудовану функцію HMAC Web Crypto браузера, без додаткової бібліотеки.
Чому код змінюється, коли я знову натискаю згенерувати?
Коди TOTP дійсні лише протягом фіксованого часового вікна (зазвичай 30 секунд). Після його завершення нове натискання автоматично обчислює наступний дійсний код.
Лише за вашою згодою ми анонімно вимірюємо використання за допомогою файлів cookie, щоб покращувати gottrix. Ваші файли завжди залишаються локально, на вашому пристрої. Конфіденційність