Generator i Walidator Kodów OTP

Generuj i waliduj hasła jednorazowe (TOTP i HOTP) bezpośrednio w przeglądarce. Konfiguruj sekret, cyfry, algorytm i krok czasowy.

Ustawienia

Tryb

Wspólny sekret z konfiguracji uwierzytelniania, w formacie Base32.

Wynik

Wszystko działa lokalnie w Twojej przeglądarce. Twój sekret i kody nigdy nie są wysyłane na serwer.

Kiedy używać Generatora i Walidatora Kodów OTP

Typowe zastosowania Generatora i Walidatora Kodów OTP:

  • Konfiguracja uwierzytelniania dwuskładnikowego

    Wygeneruj bieżący kod TOTP dla konta po zeskanowaniu kodu QR, aby zakończyć logowanie.

  • Weryfikacja otrzymanego kodu

    Sprawdź, czy kod jednorazowy otrzymany mailem lub SMS-em jest nadal ważny, zanim wpiszesz go na stronie.

  • Testowanie aplikacji uwierzytelniającej

    Porównaj kody generowane przez Twój autoryzator z tym narzędziem, aby potwierdzić poprawność wpisanego sekretu.

  • Debugowanie integracji HOTP

    Odtwórz kody oparte na liczniku podczas rozwoju, aby zweryfikować logikę walidacji po stronie serwera.

  • Odzyskiwanie dostępu bez aplikacji

    Jeśli masz sekret w Base32, wygeneruj nowy kod na dowolnym urządzeniu, aby odzyskać dostęp do konta.

Często Zadawane Pytania

Jaka jest różnica między TOTP a HOTP?
TOTP opiera się na czasie: kod zmienia się automatycznie co krok czasowy (zwykle 30 sekund). HOTP opiera się na liczniku: kod zmienia się za każdym razem, gdy licznik się zwiększa. Oba są zbudowane na tym samym algorytmie HMAC.
Skąd wziąć sekret w Base32?
Sekret jest wyświetlany podczas konfiguracji uwierzytelniania dwuskładnikowego, zwykle jako kod QR lub ciąg znaków. To ta sama wartość, której używa Twoja aplikacja uwierzytelniająca.
Czy mój sekret jest bezpieczny?
Tak. Cała obróbka odbywa się lokalnie w Twojej przeglądarce za pomocą API WebCrypto. Twój sekret i kody nigdy nie są wysyłane na żaden serwer.
Dlaczego mój kod jest oznaczony jako nieważny?
Kody TOTP są ważne tylko przez krótkie okno czasowe. Jeśli zegar Twojego urządzenia jest niesynchronizowany, lub kod jest starszy niż jeden krok czasowy, zostanie oznaczony jako nieważny. Sprawdź godzinę i spróbuj ponownie.
Które algorytmy są obsługiwane?
SHA-1, SHA-256 i SHA-512. SHA-1 to najczęstszy domyślny wybór w aplikacjach uwierzytelniających; wybierz ten, którego używa Twoja usługa.