TOTP জেনারেটর
একটি base32 সিক্রেটকে আপনার ব্রাউজারেই স্ক্যানযোগ্য QR কোড, otpauth:// ইমপোর্ট ও কোড যাচাইসহ একটি লাইভ TOTP কোডে রূপান্তর করুন।
TOTP জেনারেটর — একটি base32 সিক্রেট — বা পুরো একটি otpauth:// সেটআপ URI — পেস্ট করুন এবং দেখুন সংশ্লিষ্ট TOTP দ্বি-ফ্যাক্টর প্রমাণীকরণ কোডটি প্রতি সেকেন্ডে আপডেট হচ্ছে, ঠিক Google Authenticator বা Authy-এর মতো। SHA-1, SHA-256 বা SHA-512, 6 বা 8 অঙ্ক এবং কাস্টম পর্যায় বেছে নিন, ইস্যুয়ার ও অ্যাকাউন্ট লেবেল যোগ করুন, তৈরি হওয়া QR কোডটি আপনার অ্যাপে স্ক্যান করুন, এবং টাইপ করা একটি কোড এক-ধাপ উইন্ডোর বিপরীতে যাচাই করুন। সবকিছু Web Crypto API দিয়ে স্থানীয়ভাবে গণনা করা হয়, তাই আপনার সিক্রেট কখনো আপনার ব্রাউজার ছাড়ে না।
TOTP জেনারেটর কী?
TOTP জেনারেটর একটি ফ্রি অনলাইন টুল যা একটি শেয়ার করা base32 সিক্রেটকে সেই একই সময়-ভিত্তিক ওয়ান-টাইম পাসওয়ার্ড (TOTP)-এ রূপান্তর করে যা Google Authenticator, Authy বা Microsoft Authenticator-এর মতো অ্যাপ তৈরি করে, এবং যা একটি সম্পূর্ণ otpauth:// সেটআপ URI উভয় দিকে সামলাতে পারে। ডেভেলপার ও QA ইঞ্জিনিয়াররা এটি ব্যবহার করেন দ্বি-ফ্যাক্টর ফ্লো পরীক্ষা করতে, QR কোড স্ক্যান করে একটি টেস্ট অ্যাকাউন্ট নিবন্ধন করতে, অথবা টাইপ করা একটি কোড বৈধ কিনা নিশ্চিত করতে। এটি RFC 4226 HOTP-এর উপর RFC 6238 বাস্তবায়ন করে, আপনার বেছে নেওয়া SHA-1, SHA-256 বা SHA-512 হ্যাশ দিয়ে HMAC গণনা করে এবং ডায়নামিক ট্রাঙ্কেশন প্রয়োগ করে একটি 6 বা 8 অঙ্কের কোড তৈরি করে যা প্রতি পর্যায়ে বদলে যায়। একটি otpauth:// URI পেস্ট করলে সিক্রেট, ইস্যুয়ার, অ্যাকাউন্ট, অ্যালগরিদম, অঙ্ক ও পর্যায় স্বয়ংক্রিয়ভাবে পূরণ হয়; লাইভ কোড, কাউন্টডাউন, স্ক্যানযোগ্য QR কোড এবং প্লাস/মাইনাস এক-ধাপ কোড যাচাইকারী সবই নিজে থেকে আপডেট হয়।
TOTP জেনারেটর কীভাবে ব্যবহার করবেন
- আপনার base32 সিক্রেট সিক্রেট ফিল্ডে পেস্ট করুন, নতুন এলোমেলো পেতে সিক্রেট তৈরি করুন-এ ক্লিক করুন, অথবা একটি otpauth:// URI পেস্ট করে URI থেকে পূরণ করুন চাপুন যাতে সব ফিল্ড স্বয়ংক্রিয়ভাবে পূরণ হয়।
- হ্যাশ অ্যালগরিদম (SHA-1, SHA-256 বা SHA-512), 6 বা 8 অঙ্ক এবং সেকেন্ডে পর্যায় বেছে নিতে সেটিংস খুলুন — কোড ঠিক এই পছন্দগুলো দিয়েই পুনরায় গণনা হয়।
- একটি ইস্যুয়ার ও অ্যাকাউন্ট লেবেল যোগ করুন যাতে তৈরি হওয়া otpauth:// URI ও QR কোড অ্যাকাউন্ট শনাক্ত করে।
- কোড ফিল্ড থেকে বর্তমান কোড পড়ে কপি করুন, অথবা অ্যাকাউন্ট নিবন্ধন করতে QR কোডটি আপনার অথেন্টিকেটর অ্যাপে স্ক্যান করুন।
- কোড যাচাই করুন-এ একটি কোড টাইপ করুন যাতে এটি বর্তমান কোড এবং তার এক ধাপ আগে বা পরের সঙ্গে মেলানো যায়।
উদাহরণ
QR কোড দিয়ে টেস্ট অ্যাকাউন্ট যোগ করা
একটি সিক্রেট দিন, Example Corp-এর মতো একটি ইস্যুয়ার ও alice@example.com-এর মতো একটি অ্যাকাউন্ট সেট করুন, তারপর তৈরি হওয়া QR কোডটি Google Authenticator বা Authy দিয়ে স্ক্যান করুন। যেহেতু QR একই সিক্রেট, অ্যালগরিদম, অঙ্ক ও পর্যায় এনকোড করে, উভয় পক্ষ অভিন্ন কোড তৈরি করে।
একটি বিদ্যমান otpauth:// URI ইমপোর্ট করা
otpauth://totp/Example:alice@example.com?secret=JBSWY3DPEHPK3PXP&issuer=Example&algorithm=SHA256&digits=8&period=30-এর মতো একটি স্ট্রিং পেস্ট করে URI থেকে পূরণ করুন-এ ক্লিক করুন; সিক্রেট, ইস্যুয়ার, অ্যাকাউন্ট, SHA-256 অ্যালগরিদম, 8 অঙ্ক ও 30-সেকেন্ড পর্যায় স্বয়ংক্রিয়ভাবে পূরণ হয় এবং লাইভ কোড দেখা যায়।
ধাপ উইন্ডো দিয়ে একটি কোড যাচাই
আপনার অ্যাপ যে কোডটি দেখাচ্ছে তা কোড যাচাই করুন-এ পেস্ট করুন। এটি বর্তমান 30-সেকেন্ড ধাপের সঙ্গে মিললেও বা ঠিক আগের বা পরের ধাপের সঙ্গে মিললেও বৈধ হিসেবে চিহ্নিত হয়, যা ডিভাইসগুলোর মধ্যে ছোট ঘড়ির পার্থক্য কভার করে।
সচরাচর জিজ্ঞাসিত প্রশ্ন
- আমার সিক্রেট কি কোথাও আপলোড হয়?
- না। base32 সিক্রেট, otpauth:// URI ও QR কোড সবই আপনার ব্রাউজারে থাকে। কোড Web Crypto API দিয়ে স্থানীয়ভাবে গণনা করা হয় এবং QR ডিভাইসেই আঁকা হয়, তাই কিছুই কোনো সার্ভারে পাঠানো বা সংরক্ষণ করা হয় না এবং টুলটি অফলাইনে কাজ করে।
- কোন অ্যালগরিদমগুলো সমর্থিত?
- SHA-1, SHA-256 ও SHA-512। বেছে নেওয়া অ্যালগরিদম আসল HMAC-এর জন্য ব্যবহৃত হয়, তাই কোডটি এগুলোর যেকোনো একটির জন্য কনফিগার করা পরিষেবার সঙ্গে মেলে। SHA-1 হলো সেই ডিফল্ট যা কার্যত সব অথেন্টিকেটর অ্যাপ ব্যবহার করে।
- আমি কীভাবে অ্যাকাউন্টটি আমার অথেন্টিকেটর অ্যাপে যোগ করব?
- সিক্রেটসহ একটি ইস্যুয়ার ও অ্যাকাউন্ট পূরণ করুন, তারপর তৈরি হওয়া QR কোডটি — যা একটি otpauth://totp URI এনকোড করে — Google Authenticator, Authy বা অনুরূপ অ্যাপ দিয়ে স্ক্যান করুন, অথবা QR-কে PNG হিসেবে ডাউনলোড করুন। আপনি otpauth:// URI সরাসরিও কপি করতে পারেন।
- কোড যাচাইকারী কী পরীক্ষা করে?
- এটি আপনার টাইপ করা কোডকে বর্তমান পর্যায়ের কোড এবং এক ধাপ আগে ও পরের কোডের (প্লাস/মাইনাস এক উইন্ডো) সঙ্গে তুলনা করে, তাই সদ্য মেয়াদোত্তীর্ণ বা একটু আগেভাগে আসা কোডও বৈধ থাকে। এটি বেশিরভাগ সার্ভার ঘড়ির পার্থক্যের জন্য যে ছোট সহনশীলতা দেয় তা প্রতিফলিত করে।
- আমার কোড কেন আমার অথেন্টিকেটর অ্যাপের সঙ্গে মেলে না?
- TOTP বর্তমান সময় এবং নির্দিষ্ট সিক্রেট, অ্যালগরিদম, অঙ্কের দৈর্ঘ্য ও পর্যায়ের উপর নির্ভর করে। যাচাই করুন অ্যালগরিদম (SHA-1/256/512), অঙ্ক (6 বা 8) ও পর্যায় (সাধারণত 30 সেকেন্ড) আপনার পরিষেবার সঙ্গে মেলে কিনা, আপনি পুরো সিক্রেট পেস্ট করেছেন কিনা, এবং আপনার ডিভাইসের ঘড়ি সঠিক কিনা।
সম্পর্কিত টুল
AES টেক্সট এনক্রিপশন (AES-GCM + PBKDF2)
একটি পাসফ্রেজ থেকে উদ্ভূত কী (PBKDF2 SHA-256, এলোমেলো সল্ট) দিয়ে AES-256-GCM ব্যবহার করে টেক্সট এনক্রিপ্ট ও ডিক্রিপ্ট করুন, সম্পূর্ণরূপে আপনার ব্রাউজারে এবং কোনো আপলোড ছাড়াই।
Argon2 ও scrypt হ্যাশ
Argon2id বা scrypt দিয়ে একটি পাসওয়ার্ড হ্যাশ করুন এবং একটি Argon2 হ্যাশ পাসওয়ার্ডের সঙ্গে মিলছে কি না যাচাই করুন, সম্পূর্ণভাবে আপনার ব্রাউজারে।
Bcrypt হ্যাশ জেনারেটর ও ভেরিফায়ার
নির্বাচিত কস্ট ফ্যাক্টরে সাধারণ টেক্সট থেকে একটি bcrypt পাসওয়ার্ড হ্যাশ তৈরি করুন, কিংবা একটি বিদ্যমান bcrypt হ্যাশের বিপরীতে একটি পাসওয়ার্ড যাচাই করুন—সম্পূর্ণ আপনার ব্রাউজারে।
BIP39 নিমোনিক জেনারেটর
একাধিক ভাষায় 12 থেকে 24 শব্দের একটি এলোমেলো BIP39 রিকভারি বাক্যাংশ তৈরি করুন, অথবা একটি বিদ্যমান নিমোনিককে আবার তার কাঁচা এনট্রপিতে রূপান্তর করুন, সম্পূর্ণভাবে আপনার ব্রাউজারে।