TOTP जनरेटर
किसी base32 सीक्रेट को अपने ब्राउज़र में ही स्कैन करने योग्य QR कोड, otpauth:// आयात और कोड सत्यापन के साथ एक लाइव TOTP कोड में बदलें।
TOTP जनरेटर — कोई base32 सीक्रेट — या पूरा otpauth:// सेटअप URI — पेस्ट करें और देखें कि उससे मेल खाता TOTP दो-कारक प्रमाणीकरण कोड हर सेकंड अपडेट होता है, ठीक Google Authenticator या Authy की तरह। SHA-1, SHA-256 या SHA-512, 6 या 8 अंक और कस्टम अवधि चुनें, जारीकर्ता और खाता लेबल जोड़ें, बनाए गए QR कोड को अपने ऐप में स्कैन करें, और दर्ज किए गए कोड को एक-चरण विंडो के विरुद्ध सत्यापित करें। सब कुछ Web Crypto API से स्थानीय रूप से गणना होता है, इसलिए आपका सीक्रेट आपके ब्राउज़र से कभी बाहर नहीं जाता।
TOTP जनरेटर क्या है?
TOTP जनरेटर एक मुफ़्त ऑनलाइन टूल है जो किसी साझा base32 सीक्रेट को उसी समय-आधारित वन-टाइम पासवर्ड (TOTP) में बदल देता है जिसे Google Authenticator, Authy या Microsoft Authenticator जैसे ऐप बनाते हैं, और जो पूरे otpauth:// सेटअप URI को दोनों दिशाओं में संभाल सकता है। डेवलपर और QA इंजीनियर इसका उपयोग दो-कारक फ़्लो परखने, QR कोड स्कैन कर एक टेस्ट खाता पंजीकृत करने, या यह पुष्टि करने के लिए करते हैं कि दर्ज किया गया कोड मान्य है। यह RFC 4226 HOTP के ऊपर RFC 6238 लागू करता है, आपके चुने हुए SHA-1, SHA-256 या SHA-512 हैश से HMAC गणना करता है और डायनेमिक ट्रंकेशन लगाकर एक 6 या 8 अंकों का कोड बनाता है जो हर अवधि में बदल जाता है। कोई otpauth:// URI पेस्ट करें ताकि सीक्रेट, जारीकर्ता, खाता, एल्गोरिदम, अंक और अवधि अपने-आप भर जाएँ; लाइव कोड, उलटी गिनती, स्कैन करने योग्य QR कोड और प्लस/माइनस एक-चरण कोड सत्यापक सभी स्वयं अपडेट होते हैं।
TOTP जनरेटर का उपयोग कैसे करें
- अपना base32 सीक्रेट सीक्रेट फ़ील्ड में पेस्ट करें, नया रैंडम पाने के लिए सीक्रेट जनरेट करें पर क्लिक करें, या कोई otpauth:// URI पेस्ट कर URI से भरें दबाएँ ताकि सभी फ़ील्ड अपने-आप भर जाएँ।
- हैश एल्गोरिदम (SHA-1, SHA-256 या SHA-512), 6 या 8 अंक और सेकंड में अवधि चुनने के लिए सेटिंग्स खोलें — कोड ठीक इन्हीं विकल्पों से पुनः गणना होता है।
- जारीकर्ता और खाता लेबल जोड़ें ताकि बनाए गए otpauth:// URI और QR कोड खाते की पहचान करें।
- कोड फ़ील्ड से मौजूदा कोड पढ़कर कॉपी करें, या खाता पंजीकृत करने के लिए QR कोड को अपने ऑथेंटिकेटर ऐप में स्कैन करें।
- कोड सत्यापित करें में एक कोड टाइप करें ताकि इसे मौजूदा कोड और एक चरण पहले या बाद के विरुद्ध जाँचा जा सके।
उदाहरण
QR कोड से टेस्ट खाता जोड़ना
एक सीक्रेट दर्ज करें, Example Corp जैसा जारीकर्ता और alice@example.com जैसा खाता सेट करें, फिर बनाए गए QR कोड को Google Authenticator या Authy से स्कैन करें। चूँकि QR वही सीक्रेट, एल्गोरिदम, अंक और अवधि एन्कोड करता है, दोनों पक्ष समान कोड बनाते हैं।
मौजूदा otpauth:// URI आयात करना
otpauth://totp/Example:alice@example.com?secret=JBSWY3DPEHPK3PXP&issuer=Example&algorithm=SHA256&digits=8&period=30 जैसी स्ट्रिंग पेस्ट कर URI से भरें पर क्लिक करें; सीक्रेट, जारीकर्ता, खाता, SHA-256 एल्गोरिदम, 8 अंक और 30-सेकंड अवधि अपने-आप भर जाते हैं और लाइव कोड दिखता है।
चरण विंडो से कोड सत्यापित करना
आपका ऐप जो कोड दिखा रहा है उसे कोड सत्यापित करें में पेस्ट करें। चाहे यह मौजूदा 30-सेकंड चरण से मेल खाए या ठीक पहले या बाद वाले चरण से, इसे मान्य चिह्नित किया जाता है, जो उपकरणों के बीच घड़ी के छोटे अंतर को कवर करता है।
अक्सर पूछे जाने वाले सवाल
- क्या मेरा सीक्रेट कहीं अपलोड होता है?
- नहीं। base32 सीक्रेट, otpauth:// URI और QR कोड सभी आपके ब्राउज़र में रहते हैं। कोड Web Crypto API से स्थानीय रूप से गणना होते हैं और QR डिवाइस पर बनता है, इसलिए कुछ भी किसी सर्वर पर नहीं भेजा या संग्रहीत होता और टूल ऑफ़लाइन काम करता है।
- कौन-से एल्गोरिदम समर्थित हैं?
- SHA-1, SHA-256 और SHA-512। चुना गया एल्गोरिदम वास्तविक HMAC के लिए उपयोग होता है, इसलिए कोड उनमें से किसी के लिए कॉन्फ़िगर की गई सेवा से मेल खाता है। SHA-1 वह डिफ़ॉल्ट है जिसे वस्तुतः सभी ऑथेंटिकेटर ऐप उपयोग करते हैं।
- मैं खाते को अपने ऑथेंटिकेटर ऐप में कैसे जोड़ूँ?
- सीक्रेट के साथ जारीकर्ता और खाता भरें, फिर बनाए गए QR कोड — जो otpauth://totp URI एन्कोड करता है — को Google Authenticator, Authy या समान ऐप से स्कैन करें, या QR को PNG के रूप में डाउनलोड करें। आप otpauth:// URI सीधे भी कॉपी कर सकते हैं।
- कोड सत्यापक क्या जाँचता है?
- यह आपके टाइप किए कोड की तुलना मौजूदा अवधि के कोड तथा एक चरण पहले और बाद के कोड (प्लस/माइनस एक विंडो) से करता है, इसलिए अभी-अभी समाप्त हुआ या थोड़ा जल्दी वाला कोड भी मान्य रहता है। यह उस छोटी सहनशीलता को दर्शाता है जो अधिकांश सर्वर घड़ी अंतर के लिए देते हैं।
- मेरा कोड मेरे ऑथेंटिकेटर ऐप से मेल क्यों नहीं खाता?
- TOTP मौजूदा समय और सटीक सीक्रेट, एल्गोरिदम, अंक लंबाई तथा अवधि पर निर्भर करता है। जाँचें कि एल्गोरिदम (SHA-1/256/512), अंक (6 या 8) और अवधि (आमतौर पर 30 सेकंड) आपकी सेवा से मेल खाते हैं, आपने पूरा सीक्रेट पेस्ट किया है, और आपके डिवाइस की घड़ी सटीक है।
संबंधित टूल
AES टेक्स्ट एन्क्रिप्शन (AES-GCM + PBKDF2)
पासफ़्रेज़ से व्युत्पन्न कुंजी (PBKDF2 SHA-256, यादृच्छिक सॉल्ट) के साथ AES-256-GCM का उपयोग करके टेक्स्ट को एन्क्रिप्ट और डिक्रिप्ट करें, पूरी तरह आपके ब्राउज़र में और बिना किसी अपलोड के।
Argon2 और scrypt हैश
Argon2id या scrypt से किसी पासवर्ड का हैश बनाएँ और किसी Argon2 हैश का पासवर्ड के साथ मिलान सत्यापित करें, पूरी तरह आपके ब्राउज़र में।
Bcrypt हैश जनरेटर और वेरिफायर
चुने गए कॉस्ट फैक्टर पर सादे टेक्स्ट से bcrypt पासवर्ड हैश बनाएं, या किसी मौजूदा bcrypt हैश के विरुद्ध पासवर्ड सत्यापित करें, पूरी तरह आपके ब्राउज़र में।
BIP39 निमॉनिक जेनरेटर
कई भाषाओं में 12 से 24 शब्दों का एक यादृच्छिक BIP39 रिकवरी वाक्यांश बनाएँ, या किसी मौजूदा निमॉनिक को वापस उसकी कच्ची एन्ट्रॉपी में बदलें, पूरी तरह आपके ब्राउज़र में।