Generator TOTP
Ubah secret base32 menjadi kode TOTP langsung di browser Anda, dengan kode QR untuk dipindai, impor otpauth://, dan pemverifikasi kode.
Generator TOTP — Tempel secret base32 — atau seluruh URI penyiapan otpauth:// — dan saksikan kode autentikasi dua faktor TOTP yang sesuai diperbarui setiap detik, persis seperti Google Authenticator atau Authy. Pilih SHA-1, SHA-256 atau SHA-512, 6 atau 8 digit dan periode kustom, tambahkan label penerbit dan akun, pindai kode QR yang dihasilkan ke aplikasi Anda, dan verifikasi kode yang diketik terhadap jendela satu langkah. Semuanya dihitung secara lokal dengan Web Crypto API, sehingga secret Anda tidak pernah keluar dari browser.
Apa itu Generator TOTP?
Generator TOTP adalah alat online gratis yang mengubah secret bersama base32 menjadi kata sandi sekali pakai berbasis waktu (TOTP) yang sama seperti yang dihasilkan aplikasi seperti Google Authenticator, Authy, atau Microsoft Authenticator, dan dapat mengurai serta membuat URI penyiapan otpauth:// yang lengkap. Pengembang dan insinyur QA menggunakannya untuk menguji alur dua faktor, mendaftarkan akun uji dengan memindai kode QR-nya, atau memastikan bahwa kode yang diketik valid. Alat ini mengimplementasikan RFC 6238 di atas HOTP RFC 4226, menghitung HMAC dengan hash SHA-1, SHA-256 atau SHA-512 pilihan Anda dan menerapkan pemotongan dinamis menjadi kode 6 atau 8 digit yang berganti setiap periode. Tempel URI otpauth:// untuk mengisi otomatis secret, penerbit, akun, algoritme, digit, dan periode; kode langsung, hitung mundur, kode QR yang dapat dipindai, dan pemverifikasi kode dengan jendela plus/minus satu langkah semuanya diperbarui sendiri.
Cara menggunakan Generator TOTP
- Tempel secret base32 ke kolom Secret, klik Buat secret untuk yang acak baru, atau tempel URI otpauth:// lalu klik Isi dari URI untuk mengisi semua kolom otomatis.
- Buka pengaturan untuk memilih algoritme hash (SHA-1, SHA-256 atau SHA-512), 6 atau 8 digit, dan periode dalam detik — kode dihitung ulang persis dengan pilihan itu.
- Tambahkan label penerbit dan akun agar URI otpauth:// dan kode QR yang dihasilkan mengidentifikasi akun.
- Baca kode saat ini di kolom Kode lalu salin, atau pindai kode QR ke aplikasi autentikator Anda untuk mendaftarkan akun.
- Ketik kode di Verifikasi kode untuk mencocokkannya dengan kode saat ini serta satu langkah sebelum atau sesudahnya.
Contoh
Menambahkan akun uji lewat kode QR
Masukkan secret, tetapkan penerbit seperti Example Corp dan akun seperti alice@example.com, lalu pindai kode QR yang dihasilkan dengan Google Authenticator atau Authy. Karena QR mengodekan secret, algoritme, digit, dan periode yang sama, kedua sisi menghasilkan kode yang identik.
Mengimpor URI otpauth:// yang ada
Tempel string seperti otpauth://totp/Example:alice@example.com?secret=JBSWY3DPEHPK3PXP&issuer=Example&algorithm=SHA256&digits=8&period=30 lalu klik Isi dari URI; secret, penerbit, akun, algoritme SHA-256, 8 digit, dan periode 30 detik terisi otomatis dan kode langsung muncul.
Memverifikasi kode dengan jendela langkah
Tempel kode yang ditampilkan aplikasi Anda ke Verifikasi kode. Kode ditandai valid baik saat cocok dengan langkah 30 detik saat ini maupun langkah tepat sebelum atau sesudahnya, yang mencakup selisih jam kecil antar perangkat.
Pertanyaan yang sering diajukan
- Apakah secret saya diunggah ke suatu tempat?
- Tidak. Secret base32, URI otpauth://, dan kode QR semuanya tetap di browser Anda. Kode dihitung secara lokal dengan Web Crypto API dan QR digambar di perangkat, sehingga tidak ada yang dikirim ke atau disimpan di server mana pun dan alat ini berfungsi offline.
- Algoritme apa saja yang didukung?
- SHA-1, SHA-256, dan SHA-512. Algoritme yang dipilih digunakan untuk HMAC yang sebenarnya, sehingga kode cocok dengan layanan yang dikonfigurasi untuk salah satunya. SHA-1 adalah default yang digunakan hampir semua aplikasi autentikator.
- Bagaimana cara menambahkan akun ke aplikasi autentikator saya?
- Isi secret beserta penerbit dan akun, lalu pindai kode QR yang dihasilkan — yang mengodekan URI otpauth://totp — dengan Google Authenticator, Authy, atau aplikasi serupa, atau unduh QR sebagai PNG. Anda juga dapat menyalin URI otpauth:// secara langsung.
- Apa yang diperiksa pemverifikasi kode?
- Ia membandingkan kode yang Anda ketik dengan kode periode saat ini serta kode satu langkah sebelum dan sesudah (jendela plus/minus satu), sehingga kode yang baru kedaluwarsa atau sedikit lebih awal tetap valid. Ini mencerminkan toleransi kecil yang diberikan sebagian besar server untuk selisih jam.
- Mengapa kode saya tidak cocok dengan aplikasi autentikator saya?
- TOTP bergantung pada waktu saat ini serta secret, algoritme, panjang digit, dan periode yang tepat. Periksa apakah algoritme (SHA-1/256/512), digit (6 atau 8), dan periode (biasanya 30 detik) cocok dengan layanan Anda, apakah Anda menempel secret secara lengkap, dan apakah jam perangkat Anda akurat.
Alat terkait
Enkripsi Teks AES (AES-GCM + PBKDF2)
Enkripsi dan dekripsi teks dengan AES-256-GCM menggunakan kunci yang diturunkan dari frasa sandi (PBKDF2 SHA-256, salt acak), sepenuhnya di browser Anda tanpa unggahan.
Hash Argon2 & scrypt
Hash kata sandi dengan Argon2id atau scrypt dan verifikasi hash Argon2 terhadap kata sandi, sepenuhnya di browser Anda.
Generator & Verifikator Hash Bcrypt
Buat hash kata sandi bcrypt dari teks biasa dengan faktor biaya yang Anda pilih, atau verifikasi kata sandi terhadap hash bcrypt yang sudah ada, sepenuhnya di browser Anda.
Generator Mnemonik BIP39
Hasilkan frasa pemulihan BIP39 acak sebanyak 12 hingga 24 kata dalam beberapa bahasa, atau ubah mnemonik yang ada kembali menjadi entropi mentahnya, sepenuhnya di browser Anda.