0

Generator TOTP — Kode Autentikator 2FA Langsung

Tempelkan rahasia TOTP Base32 dan saksikan kode autentikator 6 digit yang nyata dan langsung diputar setiap 30 detik — sepenuhnya offline di browser Anda.

- -

30 Detik

Memproses... 0%

Hasil

Alat ini menghasilkan kode Kata Sandi Satu Kali (TOTP) berbasis Waktu yang nyata dan sesuai standar dari rahasia Base32, kode berputar enam digit yang sama yang ditunjukkan oleh aplikasi seperti Google Authenticator atau Authy. Tempelkan rahasia yang diberikan kepada Anda saat menyiapkan autentikasi dua faktor — string yang sama biasanya tersembunyi di balik kode QR — dan saksikan kode langsung menghitung mundur dan menyegarkan setiap 30 detik, persis seperti yang terjadi di dalam aplikasi telepon. Hal ini dimaksudkan untuk menguji dan memverifikasi rahasia 2FA yang Anda miliki atau kendalikan: men-debug alur login yang Anda buat, mengonfirmasi kode cadangan sebelum Anda membuang QR penyediaan, atau memeriksa ulang apakah rahasia telah diketik dengan benar.

Di balik terpal, ini adalah implementasi asli RFC 6238 (TOTP) yang dibangun di atas RFC 4226 (HOTP), bukan hitungan mundur kosmetik. Rahasia Base32 didekodekan per RFC 4648 menjadi byte kunci mentah, waktu Unix saat ini dibagi dengan langkah waktu untuk mendapatkan penghitung bergerak, dan penghitung tersebut dikodekan sebagai buffer big-endian 8 byte. Web Crypto API asli browser (crypto.subtle) menghitung HMAC melalui buffer tersebut dengan hash pilihan Anda — SHA-1 tetap menjadi default yang hampir universal untuk kompatibilitas dengan aplikasi pengautentikasi yang ada, sementara SHA-256 dan SHA-512 ditawarkan untuk pengaturan yang mendukung varian yang lebih kuat. Pemotongan dinamis RFC 4226 kemudian menarik empat byte dari output HMAC pada offset yang diambil dari byte terakhirnya, menutupi bit teratas, dan mengurangi modulo hasil 10^6 atau 10^8 untuk menghasilkan kode 6 atau 8 digit — aritmatika yang sama persis dengan yang dijalankan aplikasi autentikator ponsel Anda secara internal.

Setiap bagian dari proses terjadi secara lokal: tidak ada komponen server, tidak ada suar analitik yang membawa rahasia Anda, dan tidak ada panggilan API eksternal apa pun. Teks Base32 yang Anda tempelkan ke dalam bidang diurai langsung oleh JavaScript yang berjalan di tab Anda dan tidak pernah keluar darinya. Hal ini menjadikan ini cara yang aman untuk memeriksa kewarasan rahasia 2FA pada mesin yang Anda percayai, meskipun seperti alat apa pun yang menyentuh materi autentikasi, Anda tetap harus menghindari menempelkan rahasia di komputer bersama atau publik dan sebaiknya hanya menggunakan ini pada kode yang terkait dengan akun yang Anda miliki atau secara eksplisit diizinkan untuk menguji.

Algoritme, jumlah digit, dan kontrol langkah waktu ada karena penerapan TOTP di dunia nyata tidak sepenuhnya seragam: sebagian besar layanan konsumen menggunakan SHA-1 dengan 6 digit dan langkah 30 detik, namun beberapa alat perusahaan dan pengembang mengeluarkan rahasia SHA-256 atau SHA-512, kode 8 digit, atau langkah waktu non-standar seperti 15 atau 60 detik. Mencocokkan pengaturan ini dengan URI penyediaan atau laman penyiapan yang ditentukan memungkinkan Anda mereproduksi dengan tepat kode yang akan ditampilkan oleh aplikasi autentikator Anda, yang sangat berharga ketika Anda mengimplementasikan server verifikasi TOTP Anda sendiri dan memerlukan referensi offline yang tepercaya untuk dibandingkan.