0

ТОТП Генератор — Ливе 2ФА Аутхентицатор Цоде

Налепите Басе32 ТОТП тајну и гледајте како се прави, живи 6-цифрени код за аутентификацију ротира сваких 30 секунди — потпуно ван мреже у вашем претраживачу.

- -

30 Секунде

Обрада... 0%

Резултат

Овај алат генерише стварне, усклађене са стандардима, кодове за једнократну лозинку (ТОТП) засновану на времену из Басе32 тајне, истих шестоцифрених ротирајућих кодова које приказују апликације као што су Гоогле Аутхентицатор или Аутхи. Налепите тајну коју сте добили приликом подешавања двофакторске аутентификације — исти низ који се обично скрива иза КР кода — и гледајте како код уживо одбројава и освежава се сваких 30 секунди, баш као што би то било у апликацији за телефон. Намењен је за тестирање и верификацију 2ФА тајни које поседујете или контролишете: отклањање грешака у току пријављивања који градите, потврђивању резервног кода пре него што одбаците КР за обезбеђивање или двоструку проверу да ли је тајна исправно унета.

Испод хаубе ово је права имплементација РФЦ 6238 (ТОТП) изграђена на РФЦ 4226 (ХОТП), а не козметичко одбројавање. Басе32 тајна се декодира према РФЦ 4648 у необрађене бајтове кључа, тренутно Уник време је подељено са временским кораком да би се добио бројач који се креће, а тај бројач је кодиран као 8-бајтни биг-ендиан бафер. Изворни Веб Црипто АПИ претраживача (црипто.субтле) израчунава ХМАЦ преко тог бафера са вашим изабраним хешом — СХА-1 остаје скоро универзална подразумевана за компатибилност са постојећим апликацијама за аутентификацију, док се СХА-256 и СХА-512 нуде за подешавања која подржавају јаче варијанте. Динамичко скраћивање РФЦ 4226 затим извлачи четири бајта из ХМАЦ излаза са помаком преузетим од његовог последњег бајта, маскира горњи бит и смањује резултат по модулу 10^6 или 10^8 да би произвео 6- или 8-цифрени код — потпуно исту аритметику коју интерно покреће апликација за аутентификацију вашег телефона.

Сваки део процеса се дешава локално: нема серверске компоненте, нема аналитичког сигнала који носи вашу тајну, нити било које врсте спољног АПИ позива. Басе32 текст који налепите у поље се анализира директно од стране ЈаваСцрипта који се покреће на вашој картици и никада га не напушта. То ово чини безбедним начином да проверите исправност 2ФА тајне на машини којој верујете, мада као и код било ког алата који додирује материјал за аутентификацију, и даље би требало да избегавате да лепите тајне на дељене или јавне рачунаре и да их користите само на кодовима који су повезани са налозима које поседујете или сте изричито овлашћени за тестирање.

Алгоритам, број цифара и контроле временског корака постоје зато што примене ТОТП-а у стварном свету нису савршено уједначене: већина услуга за потрошаче користи СХА-1 са 6 цифара и кораком од 30 секунди, али неки алати за предузећа и програмере издају СХА-256 или СХА-512 тајне, 8-цифрене кодове или 0 секунди нестандардних временских корака. Усклађивање ових подешавања са било којим УРИ-јем за обезбеђивање или страницом за подешавање омогућава вам да репродукујете тачно код који би приказала ваша апликација за аутентификацију, што је од непроцењиве вредности када имплементирате сопствени сервер за верификацију ТОТП-а и потребна вам је поуздана, офлајн референца за поређење.