Ctrl + K
Генератор OTP-кодов
Создание одноразовых TOTP и HOTP-кодов, QR-кода для 2FA и otpauth URI локально в браузере.
Генератор OTP-кодов
Создание одноразовых TOTP и HOTP-кодов, QR-кода для 2FA и otpauth URI локально в браузере.
Генератор TOTP и HOTP кодов
Генератор предназначен для разработки и проверки интеграций двухфакторной аутентификации по алгоритмам HOTP и TOTP.
Секрет нормализуется и проверяется как Base32, не записывается в URL и не сохраняется в постоянном хранилище браузера.
Возможности
- текущий, предыдущий и следующий шестизначный TOTP
- последовательность HOTP для заданного счетчика
- создание случайного Base32-секрета
- otpauth URI и QR-код с издателем и аккаунтом
- локальный расчет HMAC-SHA-1
Формулы
- HOTP = динамически усеченный HMAC-SHA-1 от секретного ключа и восьмибайтового счетчика.
- TOTP заменяет счетчик числом 30-секундных интервалов с начала Unix time.
Как пользоваться
- Используйте сгенерированный тестовый секрет или вставьте Base32-значение.
- Укажите название сервиса и тестовый аккаунт.
- Сравните текущий TOTP с реализацией приложения.
- Для HOTP задайте начальный счетчик и проверьте последовательность кодов.
Примеры
Вектор HOTP из RFC 4226Base32-секрет GEZDGNBVGY3TQOJQGEZDGNBVGY3TQOJQ, счетчик 0Шестизначный HOTP: 755224.
Ограничения
- Не используйте рабочий 2FA-секрет на чужом или недоверенном устройстве: знание секрета позволяет генерировать действующие коды.
- Интерфейс использует HMAC-SHA-1, 6 цифр и шаг 30 секунд; системы с SHA-256, SHA-512, 8 цифрами или другим периодом требуют отдельной настройки.
Частые вопросы
Чем TOTP отличается от HOTP?
TOTP использует время и автоматически меняется по интервалу, а HOTP использует счетчик, который обе стороны должны увеличивать синхронно.
Можно ли вставить QR-код в Google Authenticator или аналог?
Да, если приложение поддерживает стандартный otpauth URI с TOTP, SHA-1, шестью цифрами и периодом 30 секунд.