0

TOTP Генератор – Жив 2FA код за удостоверяване

Поставете Base32 TOTP тайна и гледайте как истинският, жив 6-цифрен код за удостоверяване се сменя на всеки 30 секунди – изцяло офлайн в браузъра ви.

🔒 Обработва се изцяло във вашия браузър - нищо, което въвеждате тук, никога не се качва.

- -

30 Секунди

Обработка... 0%

Резултат

Този инструмент генерира истински, съвместими със стандарта времево-базирани еднократни пароли (TOTP) от Base32 тайна – същите шестцифрени сменящи се кодове, които показват приложения като Google Authenticator или Authy. Поставете тайната, която сте получили при настройка на двуфакторно удостоверяване – обикновено скрита зад QR код – и наблюдавайте как живият код отброява и се обновява на всеки 30 секунди, точно както би го правил в телефонно приложение. Инструментът е предназначен за тестване и проверка на 2FA тайни, които притежавате или контролирате: дебъгване на login поток, който разработвате, потвърждаване на резервен код преди да изхвърлите QR за provisioning или двойна проверка дали тайната е въведена правилно.

Под капака това е истинска имплементация на RFC 6238 (TOTP), изградена върху RFC 4226 (HOTP), а не козметично обратно броене. Base32 тайната се декодира съгласно RFC 4648 до сурови ключови байтове, текущото Unix време се дели на времевата стъпка, за да се получи подвижен брояч, и този брояч се кодира като 8-байтов big-endian буфер. Нативният Web Crypto API на браузъра (crypto.subtle) изчислява HMAC върху този буфер с избрания от вас хеш – SHA-1 остава почти универсалната стойност по подразбиране за съвместимост със съществуващи приложения за удостоверяване, докато SHA-256 и SHA-512 се предлагат за настройки, които поддържат по-силните варианти. Динамичното съкращаване по RFC 4226 след това извлича четири байта от HMAC изхода при отместване, взето от последния му байт, маскира старшия бит и редуцира резултата по модул 10^6 или 10^8, за да произведе 6- или 8-цифрения код – точно същата аритметика, която вашето телефонно приложение за удостоверяване изпълнява вътрешно.

Всяка част от процеса се случва локално: няма сървърен компонент, няма аналитичен маяк, носещ вашата тайна, и няма външно API извикване от какъвто и да е вид. Base32 текстът, който поставяте в полето, се анализира директно от JavaScript, работещ в раздела ви, и никога не го напуска. Това прави инструмента безопасен начин за проверка на 2FA тайна на машина, на която имате доверие, въпреки че, както с всеки инструмент, който борави с удостоверителен материал, трябва да избягвате да поставяте тайни на споделени или обществени компютри и да го използвате само с кодове, свързани с акаунти, които притежавате или които изрично сте упълномощени да тествате.

Контролите за алгоритъм, брой цифри и времева стъпка съществуват, защото внедряванията на TOTP в реалния свят не са напълно еднакви: повечето потребителски услуги използват SHA-1 с 6 цифри и 30-секундна стъпка, но някои корпоративни и развойни инструменти издават SHA-256 или SHA-512 тайни, 8-цифрени кодове или нестандартни времеви стъпки като 15 или 60 секунди. Съгласуването на тези настройки с това, което посочва provisioning URI или страница за настройка, ви позволява да възпроизведете точно кода, който вашето приложение за удостоверяване би показало, което е безценно, когато внедрявате свой собствен TOTP верификационен сървър и се нуждаете от надежден, офлайн ориентир за сравнение.