Categoria: Sviluppo
Generatore TOTP
Genera codici 2FA basati sul tempo localmente da un segreto Base32
Incolla un segreto Base32 o un URI otpauth://totp/... per generare la stessa password monouso a 6 o 8 cifre basata sul tempo che mostrerebbe la tua app authenticator. Funziona interamente nel tuo browser.
Incolla un segreto Base32, oppure un URI otpauth://totp/... completo per compilare automaticamente algoritmo, cifre e periodo.
Tutto avviene nel tuo browser: il segreto non viene mai inviato da nessuna parte e nulla viene memorizzato una volta lasciata la pagina.
Tutto ciò che c'è in questa pagina viene elaborato nel tuo browser. Niente viene caricato.
A cosa serve
TOTP (Time-based One-Time Password, RFC 6238) è l'algoritmo alla base della maggior parte delle app authenticator: un segreto condiviso e l'ora attuale, uniti tramite HMAC e troncati in un codice breve, producono un nuovo valore ogni 30 secondi senza che le due parti debbano mai comunicare tra loro. Questo strumento esegue lo stesso calcolo localmente usando la Web Crypto API, così puoi verificare un segreto, debuggare un'integrazione o generare un codice senza installare un'app.
Come si usa
- Incolla il segreto Base32 dalla tua configurazione 2FA, oppure l'URI otpauth://totp/... completo dal payload di un QR code.
- Se hai incollato un segreto nudo, imposta algoritmo, numero di cifre e intervallo di tempo in modo che corrispondano a quanto emesso dal servizio.
- Leggi il codice attuale prima che scada e copialo con un clic.
Privacy
Questo strumento funziona interamente nel tuo browser. Quello che inserisci non viene mai caricato, salvato o condiviso: chiudendo la scheda sparisce.
Domande frequenti
- Il mio segreto viene inviato da qualche parte?
- No. Il codice viene calcolato con la Web Crypto API in esecuzione nella scheda del tuo browser; il segreto che incolli non lascia mai il tuo dispositivo.
- Perché incollare un URI otpauth:// nasconde i campi algoritmo e cifre?
- L'URI porta già con sé algoritmo, numero di cifre e intervallo di tempo, quindi questo strumento li legge dal link invece di chiederti di reinserire valori che devono corrispondere esattamente.
- Quale algoritmo e numero di cifre dovrei usare?
- Fai corrispondere quanto usa il servizio che ha emesso il segreto. La maggior parte delle app consumer usa SHA-1 con 6 cifre e un intervallo di 30 secondi; questo strumento parte da lì per impostazione predefinita ma supporta anche SHA-256, SHA-384 e SHA-512, e 6 o 8 cifre.