Trình tạo mã TOTP / 2FA miễn phí (cục bộ)

Nhập bí mật Base32 (hoặc tạo một bí mật) để tạo mã TOTP RFC 6238 làm mới sau mỗi 30 hoặc 60 giây. Hỗ trợ SHA1, SHA256 và SHA512 với đầu ra 6 hoặc 8 chữ số. Xây dựng URI otpauth:// và QR để thử nghiệm ứng dụng — bí mật của bạn không bao giờ rời khỏi tab này.

Loading…

Cách sử dụng công cụ này

  1. 1

    Mở trình tạo TOTP

    Kiểm tra mã hai yếu tố hoặc xác minh cài đặt TOTP của ứng dụng của bạn.

  2. 2

    Nhập hoặc tạo bí mật Base32

    Dán một bí mật hiện có hoặc tạo một bí mật; đặt nhà phát hành và tài khoản cho QR.

  3. 3

    Sao chép mã hoặc quét QR

    Sử dụng mã trực tiếp hoặc URI otpauth trong ứng dụng xác thực hoặc khai thác thử nghiệm của bạn.

Thông tin nhanh

Chạy cục bộ?Có — HMAC chạy trong trình duyệt của bạn thông qua Web Crypto.
Có gì được tải lên không?Không. Bí mật và mật mã nằm trong tab này.
Tương thích với Google Authenticator?Có - bí mật Base32 tiêu chuẩn, khoảng thời gian 30 giây, SHA1, 6 chữ số theo mặc định.
Tạo một bí mật mới?Sử dụng Tạo bí mật, sau đó quét QR hoặc sao chép URI otpauth vào ứng dụng của bạn.

Các trường hợp sử dụng phổ biến

  1. Tạo mã TOTP kiểu xác thực với tính năng đếm ngược trực tiếp, URI otpauth và QR - chỉ cục bộ.
  2. Chạy cục bộ?: Có — HMAC chạy trong trình duyệt của bạn thông qua Web Crypto.
  3. Có gì được tải lên không?: Không. Bí mật và mật mã nằm trong tab này.
  4. Tương thích với Google Authenticator?: Có - bí mật Base32 tiêu chuẩn, khoảng thời gian 30 giây, SHA1, 6 chữ số theo mặc định.
  5. Tạo một bí mật mới?: Sử dụng Tạo bí mật, sau đó quét QR hoặc sao chép URI otpauth vào ứng dụng của bạn.

Câu hỏi thường gặp

Bí mật của tôi có rời khỏi thiết bị này không?

Không. TOTP được tính toán hoàn toàn trong tab trình duyệt của bạn.

Tại sao mã của tôi không khớp với điện thoại của tôi?

Kiểm tra thuật toán, chữ số, dấu chấm và xem bí mật có khớp chính xác không (Base32, không có dấu cách). Đồng hồ của thiết bị phải chính xác.

Bí mật mẫu là gì?

JBSWY3DPEHPK3PXP là bí mật thử nghiệm công khai — hãy thay thế nó trước khi sử dụng thực sự.

Tôi có thể sử dụng cái này để đăng nhập không?

Công cụ này hiển thị mã để thử nghiệm. Ghép nối nó với xác minh TOTP của ứng dụng của bạn trên máy chủ.

SHA1 và SHA256?

Hầu hết các ứng dụng mặc định là SHA1. Khớp với thuật toán được định cấu hình khi bí mật được đăng ký.

otpauth:// là gì?

Ứng dụng xác thực định dạng URI tiêu chuẩn quét để nhập nhà phát hành, tài khoản, bí mật và tùy chọn.