분류: 개발 도구

TOTP 생성기

자체 기획 도구찾는 도구가 없나요?

Base32 비밀 키로 시간 기반 2FA 코드를 로컬에서 생성

Base32 비밀 키나 otpauth://totp/... URI를 붙여넣으면 인증 앱이 보여주는 것과 동일한 6자리 또는 8자리 시간 기반 일회용 비밀번호를 생성합니다. 전적으로 브라우저 안에서 동작합니다.

Base32 비밀 키를 붙여넣거나, 전체 otpauth://totp/... URI를 붙여넣으면 알고리즘, 자릿수, 주기가 자동으로 채워집니다.

현재 코드
여기에 결과가 표시됩니다.

모든 계산은 브라우저 안에서만 이루어집니다. 비밀 키는 어디로도 전송되지 않으며, 페이지를 벗어나면 아무것도 저장되지 않습니다.

이 페이지의 모든 처리는 브라우저에서 이루어집니다. 업로드는 없습니다.

이 도구로 할 수 있는 일

TOTP(시간 기반 일회용 비밀번호, RFC 6238)는 대부분의 인증 앱을 움직이는 알고리즘입니다. 공유 비밀 키와 현재 시각을 HMAC으로 함께 해시한 뒤 짧은 코드로 잘라내면, 양쪽이 서로 통신하지 않고도 30초마다 새로운 값이 만들어집니다. 이 도구는 Web Crypto API를 사용해 브라우저에서 동일한 계산을 수행하므로, 앱을 설치하지 않고도 비밀 키를 확인하거나 연동을 디버깅하거나 코드를 생성할 수 있습니다.

사용 방법

  1. 2FA 설정에서 받은 Base32 비밀 키를 붙여넣거나, QR 코드 데이터에서 나온 전체 otpauth://totp/... URI를 붙여넣으세요.
  2. 일반 비밀 키를 붙여넣었다면, 서비스가 발급한 값과 일치하도록 알고리즘, 자릿수, 시간 간격을 설정하세요.
  3. 만료되기 전에 현재 코드를 확인하고, 클릭 한 번으로 복사하세요.

개인정보

이 도구는 전부 브라우저 안에서 동작합니다. 입력한 내용은 업로드되거나 저장되거나 공유되지 않으며, 탭을 닫으면 사라집니다.

자주 묻는 질문

제 비밀 키가 어딘가로 전송되나요?
아닙니다. 코드는 브라우저 탭에서 실행되는 Web Crypto API로 계산되며, 붙여넣은 비밀 키는 기기를 벗어나지 않습니다.
otpauth:// URI를 붙여넣으면 왜 알고리즘과 자릿수 필드가 사라지나요?
URI 안에 이미 알고리즘, 자릿수, 시간 간격이 들어 있으므로, 정확히 일치해야 하는 값을 다시 입력하게 하는 대신 이 도구가 링크에서 직접 읽어옵니다.
어떤 알고리즘과 자릿수를 사용해야 하나요?
비밀 키를 발급한 서비스가 사용하는 값과 맞추세요. 대부분의 일반 앱은 SHA-1, 6자리, 30초 간격을 사용하며 이 도구도 기본값이 이와 같지만, SHA-256, SHA-384, SHA-512와 6자리 또는 8자리도 지원합니다.