vi

Trình Tạo TOTP

Tính mã TOTP/2FA hiện tại (RFC 6238) từ bí mật Base32 hoặc URI otpauth, hoàn toàn cục bộ: bí mật không bao giờ rời khỏi thiết bị của bạn.

Đang xử lý cục bộ trên thiết bị của bạn ...

Thuật toán
  • SHA-1
  • SHA-256
  • SHA-512
Số chữ số
  • 6
  • 7
  • 8
Khung thời gian (giây)

Đang xử lý cục bộ trên thiết bị của bạn ...

0%

Tệp của tôi có bị tải lên không?

Không. Mọi thứ chạy trong trình duyệt của bạn - tệp của bạn không bao giờ rời khỏi thiết bị. Cách kiểm chứng điều này

Không tải lên100% cục bộ
Nội dung ở lại với bạnkhông ai khác chạm tới
Hosted in GermanyGlobal Content Delivery
Kiểm định độc lậpTLS A+ · HTTP header A+

Mã TOTP (Time-based One-Time Password, RFC 6238) là con số ngắn mà các ứng dụng như Google Authenticator hay Authy hiển thị khi đăng nhập hai bước. Mã này được tạo từ một khóa bí mật (bí mật, thường được mã hóa bằng Base32) và thời gian hiện tại: dịch vụ và ứng dụng của bạn cùng biết khóa đó và độc lập tính ra cùng một mã cho cùng một khung thời gian (thường là 30 giây) - không hề có bất kỳ giao tiếp nào giữa máy chủ và ứng dụng, chỉ có một công thức chung.

Công cụ này tính chính xác công thức đó ngay trong trình duyệt của bạn. Bạn có thể dán một URI otpauth:// đầy đủ, loại thường được ẩn trong mã QR khi thiết lập tài khoản 2FA mới, hoặc nhập bí mật thủ công và tự chọn thuật toán (SHA-1, SHA-256 hoặc SHA-512), số chữ số (6, 7 hoặc 8) và khung thời gian (mặc định 30 giây). Nếu URI đã dán sẵn chứa một trong các giá trị này, giá trị đó sẽ được ưu tiên - giống hệt quá trình thiết lập thực tế của bất kỳ ứng dụng nào.

Công dụng của việc này: nếu bạn làm mất điện thoại hoặc đổi ứng dụng, bạn có thể kiểm tra ngay tại đây, với bí mật đã lưu, xem nó có còn đúng hay không, mà không cần cài ứng dụng mới trước. Nó cũng hữu ích khi bạn xây dựng tích hợp 2FA của riêng mình, để nhanh chóng tính mã dự kiến và so sánh với máy chủ của chính bạn.

Bí mật chính là toàn bộ sự an toàn của tài khoản 2FA của bạn - ai biết được nó có thể tính ra mọi mã trong tương lai. Chính vì vậy, việc tính toán chỉ diễn ra cục bộ thông qua giao diện Web Crypto gốc của trình duyệt (HMAC qua crypto.subtle); không có gì từng được gửi đi, lưu lại hay ghi nhật ký, và công cụ vẫn hoạt động ngoại tuyến sau lần tải đầu tiên. Để biến một bí mật vừa tạo thành mã QR, hãy dùng công cụ tạo mã QR của chúng tôi: chỉ cần dán URI otpauth vào đó.

Thông số kỹ thuật

Thông số kỹ thuật
Định dạng đầu vàoNhập văn bản
Định dạng đầu raTXT
Xử lý hàng loạtKhông
Xử lýCục bộ trong trình duyệt (JavaScript)
Tải tệp lênKhông có

Trong 3 bước

  1. Dán URI otpauth hoặc tự chọn bí mật, thuật toán, số chữ số và khung thời gian.
  2. Nhấn tạo.
  3. Đọc mã hiện tại và nhập vào nơi được yêu cầu.

Giới hạn: Công cụ này không quét mã QR qua camera (cố ý không thêm vì lý do riêng tư) - bí mật hoặc URI otpauth phải được nhập dưới dạng văn bản. Nó không lưu bất kỳ bí mật nào giữa các lần truy cập; khi đóng trang, mọi thứ sẽ biến mất. HOTP (biến thể dựa trên bộ đếm, không liên quan đến thời gian) cố ý không được hỗ trợ, chỉ hỗ trợ TOTP. Để có mã QR vừa tạo, hãy dùng công cụ tạo mã QR riêng với URI otpauth được hiển thị ở đây.

Câu hỏi thường gặp

Bí mật có bị tải lên không?

Không. Việc tính toán diễn ra hoàn toàn cục bộ trong trình duyệt của bạn thông qua Web Crypto; bí mật không bao giờ rời khỏi thiết bị của bạn, không được lưu lại và không được ghi nhật ký.

Sự khác biệt giữa TOTP và HOTP là gì?

TOTP suy ra bộ đếm từ thời gian hiện tại (mặc định là khung 30 giây), HOTP từ một bộ đếm sự kiện liên tục. Hầu hết các ứng dụng xác thực hiện nay đều dùng TOTP; công cụ này cố ý chỉ hỗ trợ biến thể đó.

Tôi có thể tạo mã QR cho bí mật của mình không?

Có, một cách gián tiếp: dán URI otpauth (kèm bí mật, thuật toán, số chữ số và khung thời gian) vào công cụ tạo mã QR của chúng tôi, công cụ này sẽ biến nó thành mã có thể quét được bằng bất kỳ ứng dụng nào.

Những thuật toán nào được hỗ trợ?

SHA-1 (tiêu chuẩn mà hầu hết ứng dụng sử dụng), SHA-256 và SHA-512 - cả ba đều thông qua hàm HMAC Web Crypto gốc của trình duyệt, không cần thư viện bổ sung.

Tại sao mã lại thay đổi khi tôi nhấn tạo lại?

Mã TOTP chỉ có hiệu lực trong một khung thời gian cố định (thường là 30 giây). Sau khi hết hạn, một lần nhấn mới sẽ tự động tính ra mã hợp lệ tiếp theo.

Công cụ liên quan

Trình tạo mã QR · Trình tạo mật khẩu · Tính HMAC · Trình Tạo BIP39 · Trình tạo UUID