0

TOTP Ģenerators — Dzīvs 2FA Autentifikatora Kods

Ievietojiet Base32 TOTP noslēpumu un vērojiet, kā īsts, dzīvs 6 ciparu autentifikatora kods mainās ik pēc 30 sekundēm — pilnībā bezsaistē jūsu pārlūkprogrammā.

🔒 Pilnībā apstrādāts jūsu pārlūkprogrammā — nekas, ko jūs šeit ievadāt, nekad netiek augšupielādēts.

- -

30 Sekundes

Apstrādā... 0%

Rezultāts

Šis rīks ģenerē īstus, standartiem atbilstošus uz laiku balstītus vienreizējās paroles (TOTP) kodus no Base32 noslēpuma — tos pašus sešciparu mainīgos kodus, ko rāda tādas lietotnes kā Google Authenticator vai Authy. Ievietojiet noslēpumu, ko saņēmāt, iestatot divfaktoru autentifikāciju — to pašu virkni, kas parasti paslēpta aiz QR koda — un vērojiet, kā dzīvais kods atskaitās un atsvaidzinās ik pēc 30 sekundēm, tieši tāpat kā tālruņa lietotnē. Tas domāts jums piederošu vai pārvaldītu 2FA noslēpumu testēšanai un pārbaudei: atkļūdojot veidotu pieteikšanās plūsmu, apstiprinot rezerves kodu pirms izmetat piešķiršanas QR kodu vai vēlreiz pārbaudot, vai noslēpums ievadīts pareizi.

Zem pārsega šī ir īsta RFC 6238 (TOTP) implementācija, kas būvēta uz RFC 4226 (HOTP) bāzes, nevis kosmētiska atpakaļskaitīšana. Base32 noslēpums tiek dekodēts saskaņā ar RFC 4648 neapstrādātos atslēgas baitos, pašreizējais Unix laiks tiek dalīts ar laika soli, lai iegūtu mainīgu skaitītāju, un šis skaitītājs tiek iekodēts kā 8 baitu lielā endiana buferis. Pārlūkprogrammas Web Crypto API (crypto.subtle) izskaitļo HMAC virs šī bufera ar jūsu izvēlēto jaucējfunkciju — SHA-1 paliek gandrīz universāls noklusējums saderībai ar esošajām autentifikatoru lietotnēm, kamēr SHA-256 un SHA-512 tiek piedāvāti iestatījumiem, kas atbalsta spēcīgākos variantus. RFC 4226 dinamiskā saīsināšana tad izvelk četrus baitus no HMAC iznākuma ar nobīdi, kas ņemta no tā pēdējā baita, nomaskē augšējo bitu un reducē rezultātu pēc moduļa 10^6 vai 10^8, lai iegūtu 6 vai 8 ciparu kodu — tieši to pašu aritmētiku, ko iekšēji veic jūsu tālruņa autentifikatora lietotne.

Katrs procesa posms notiek lokāli: nav servera komponentes, nav analītikas bāksignāla, kas pārraida jūsu noslēpumu, un nav nekādu ārēju API izsaukumu. Base32 teksts, ko ievietojat laukā, tiek tieši parsēts ar JavaScript, kas darbojas jūsu cilnē, un to nekad nepamet. Tas padara šo par drošu veidu, kā pārbaudīt 2FA noslēpumu uzticamā ierīcē, lai gan, tāpat kā ar jebkuru rīku, kas skar autentifikācijas materiālus, jums tomēr vajadzētu izvairīties no noslēpumu ievietošanas koplietošanas vai publiskos datoros un izmantot šo tikai ar kodiem, kas piesaistīti jums piederošiem kontiem vai kurus esat nepārprotami pilnvarots testēt.

Algoritma, ciparu skaita un laika soļa vadīklas pastāv, jo reālas pasaules TOTP ieviesumi nav pilnīgi vienveidīgi: lielākā daļa patērētāju pakalpojumu izmanto SHA-1 ar 6 cipariem un 30 sekunžu soli, bet daži uzņēmumu un izstrādātāju rīki izsniedz SHA-256 vai SHA-512 noslēpumus, 8 ciparu kodus vai nestandarta laika soļus, piemēram, 15 vai 60 sekundes. Šo iestatījumu saskaņošana ar to, ko norāda piešķiršanas URI vai iestatīšanas lapa, ļauj precīzi reproducēt kodu, ko rādītu jūsu autentifikatora lietotne, kas ir nenovērtējami, kad implementējat savu TOTP verifikācijas serveri un jums nepieciešama uzticama, bezsaistes atsauce salīdzināšanai.