Kategori: Alat pengembang

Generator TOTP

Ide kami sendiriAlatnya tidak ada?

Buat kode 2FA berbasis waktu secara lokal dari secret Base32

Tempel secret Base32 atau URI otpauth://totp/... untuk membuat kata sandi sekali pakai berbasis waktu 6 atau 8 digit yang sama seperti yang ditampilkan aplikasi autentikator Anda. Berjalan sepenuhnya di browser Anda.

Tempel secret Base32, atau URI otpauth://totp/... lengkap untuk mengisi algoritma, jumlah digit, dan periode secara otomatis.

Kode saat ini
Hasil akan muncul di sini.

Semuanya berjalan di browser Anda: secret tidak pernah dikirim ke mana pun, dan tidak ada yang disimpan setelah Anda meninggalkan halaman.

Semua yang ada di halaman ini diproses di peramban Anda. Tidak ada yang diunggah.

Apa fungsi alat ini

TOTP (Time-based One-Time Password, RFC 6238) adalah algoritma di balik sebagian besar aplikasi autentikator: sebuah secret bersama dan waktu saat ini, di-hash bersama dengan HMAC dan dipotong menjadi kode pendek, menghasilkan nilai baru setiap 30 detik tanpa kedua pihak perlu saling berkomunikasi. Alat ini menjalankan perhitungan yang sama secara lokal menggunakan Web Crypto API, sehingga Anda bisa memeriksa sebuah secret, men-debug integrasi, atau membuat kode tanpa memasang aplikasi.

Cara memakainya

  1. Tempel secret Base32 dari pengaturan 2FA Anda, atau URI otpauth://totp/... lengkap dari payload kode QR.
  2. Jika Anda menempel secret polos, sesuaikan algoritma, jumlah digit, dan langkah waktu agar cocok dengan yang diterbitkan layanan tersebut.
  3. Baca kode saat ini sebelum kedaluwarsa, dan salin dengan satu klik.

Privasi

Alat ini berjalan sepenuhnya di peramban Anda. Masukan Anda tidak pernah diunggah, disimpan, atau dibagikan — menutup tab akan menghapusnya.

Pertanyaan yang sering diajukan

Apakah secret saya dikirim ke suatu tempat?
Tidak. Kode dihitung dengan Web Crypto API yang berjalan di tab browser Anda; secret yang Anda tempel tidak pernah meninggalkan perangkat Anda.
Mengapa menempel URI otpauth:// menyembunyikan kolom algoritma dan digit?
URI tersebut sudah membawa algoritma, jumlah digit, dan langkah waktu, sehingga alat ini membacanya langsung dari tautan alih-alih meminta Anda memasukkan ulang nilai yang harus cocok persis.
Algoritma dan jumlah digit apa yang sebaiknya saya gunakan?
Sesuaikan dengan yang digunakan layanan penerbit secret tersebut. Sebagian besar aplikasi konsumen menggunakan SHA-1 dengan 6 digit dan langkah 30 detik; alat ini menggunakan itu sebagai default tetapi juga mendukung SHA-256, SHA-384, dan SHA-512, serta 6 atau 8 digit.