TOTP Oluşturucu

Bir base32 sırrını tarayıcınızda canlı bir TOTP koduna dönüştürün; taranabilir QR kod, otpauth:// içe aktarma ve kod doğrulayıcı içerir.

Araç yükleniyor…

TOTP OluşturucuBir base32 sırrı — ya da tam bir otpauth:// kurulum URI'si — yapıştırın ve eşleşen TOTP iki faktörlü kimlik doğrulama kodunun, tıpkı Google Authenticator veya Authy'deki gibi her saniye güncellendiğini izleyin. SHA-1, SHA-256 veya SHA-512, 6 ya da 8 hane ve özel bir periyot seçin, veren ve hesap etiketleri ekleyin, oluşturulan QR kodu uygulamanıza tarayın ve girilen bir kodu tek adımlık bir pencereye göre doğrulayın. Her şey Web Crypto API ile yerel olarak hesaplanır, böylece sırrınız tarayıcınızdan asla çıkmaz.

TOTP Oluşturucu nedir?

TOTP Oluşturucu, base32 paylaşımlı bir sırrı, Google Authenticator, Authy veya Microsoft Authenticator gibi uygulamaların ürettiğiyle aynı zamana dayalı tek kullanımlık parolaya (TOTP) dönüştüren ve tam bir otpauth:// kurulum URI'sini iki yönlü işleyebilen ücretsiz bir çevrimiçi araçtır. Geliştiriciler ve QA mühendisleri bunu iki faktörlü akışları test etmek, QR kodunu tarayarak bir test hesabı kaydetmek veya girilen bir kodun geçerli olduğunu doğrulamak için kullanır. RFC 4226 HOTP üzerine RFC 6238'i uygular; seçtiğiniz SHA-1, SHA-256 veya SHA-512 karmasıyla bir HMAC hesaplar ve her periyotta değişen 6 veya 8 haneli bir koda dinamik kısaltma uygular. Bir otpauth:// URI'si yapıştırarak sır, veren, hesap, algoritma, hane ve periyodu otomatik doldurun; canlı kod, geri sayım, taranabilir QR kod ve artı/eksi bir adımlık pencereli kod doğrulayıcı kendiliğinden güncellenir.

TOTP Oluşturucu nasıl kullanılır

  1. Base32 sırrını Sır alanına yapıştırın, yeni rastgele bir sır için Sır oluştur'a tıklayın ya da bir otpauth:// URI'si yapıştırıp URI'den doldur'a basarak tüm alanları otomatik doldurun.
  2. Karma algoritmasını (SHA-1, SHA-256 veya SHA-512), 6 ya da 8 haneyi ve saniye cinsinden periyodu seçmek için ayarları açın — kod tam olarak bu seçimlere göre yeniden hesaplanır.
  3. Oluşturulan otpauth:// URI'si ve QR kodun hesabı tanımlaması için bir veren ve hesap etiketi ekleyin.
  4. Geçerli kodu Kod alanından okuyup kopyalayın ya da hesabı kaydetmek için QR kodu kimlik doğrulayıcı uygulamanıza tarayın.
  5. Kodu doğrula alanına bir kod yazarak geçerli koda ve bir adım öncesi ya da sonrasına göre kontrol edin.

Örnekler

QR kodla bir test hesabı ekleme

Bir sır girin, Example Corp gibi bir veren ve alice@example.com gibi bir hesap belirleyin, sonra oluşturulan QR kodu Google Authenticator veya Authy ile tarayın. QR aynı sır, algoritma, hane ve periyodu kodladığından iki taraf da özdeş kodlar üretir.

Var olan bir otpauth:// URI'sini içe aktarma

otpauth://totp/Example:alice@example.com?secret=JBSWY3DPEHPK3PXP&issuer=Example&algorithm=SHA256&digits=8&period=30 gibi bir dize yapıştırıp URI'den doldur'a tıklayın; sır, veren, hesap, SHA-256 algoritması, 8 hane ve 30 saniyelik periyot otomatik dolar ve canlı kod görünür.

Adım penceresiyle bir kodu doğrulama

Uygulamanızın gösterdiği kodu Kodu doğrula'ya yapıştırın. Geçerli 30 saniyelik adıma ya da hemen öncesindeki veya sonrasındaki adıma uysa da geçerli olarak işaretlenir; bu, cihazlar arasındaki küçük saat kaymalarını kapsar.

Sıkça sorulan sorular

Sırrım herhangi bir yere yükleniyor mu?
Hayır. Base32 sır, otpauth:// URI ve QR kodun tümü tarayıcınızda kalır. Kodlar Web Crypto API ile yerel olarak hesaplanır ve QR cihazda çizilir; bu nedenle hiçbir şey herhangi bir sunucuya gönderilmez ya da orada saklanmaz ve araç çevrimdışı çalışır.
Hangi algoritmalar destekleniyor?
SHA-1, SHA-256 ve SHA-512. Seçilen algoritma gerçek HMAC için kullanılır; böylece kod, bunlardan herhangi biriyle yapılandırılmış bir hizmetle eşleşir. SHA-1, neredeyse tüm kimlik doğrulayıcı uygulamaların kullandığı varsayılandır.
Hesabı kimlik doğrulayıcı uygulamama nasıl eklerim?
Sırrın yanı sıra bir veren ve hesap doldurun, ardından oluşturulan QR kodu — bir otpauth://totp URI'si kodlar — Google Authenticator, Authy veya benzeri bir uygulamayla tarayın ya da QR'yi PNG olarak indirin. otpauth:// URI'sini doğrudan da kopyalayabilirsiniz.
Kod doğrulayıcı neyi kontrol eder?
Yazdığınız kodu geçerli periyodun koduyla ve bir adım öncesi ile sonrasının kodlarıyla (artı/eksi bir penceresi) karşılaştırır; böylece yeni süresi dolmuş ya da biraz erken bir kod yine de doğrulanır. Bu, çoğu sunucunun saat kaymasına tanıdığı küçük toleransı yansıtır.
Kodum neden kimlik doğrulayıcı uygulamamla eşleşmiyor?
TOTP, geçerli saate ve tam olarak sırra, algoritmaya, hane uzunluğuna ve periyoda bağlıdır. Algoritmanın (SHA-1/256/512), hanelerin (6 veya 8) ve periyodun (genellikle 30 saniye) hizmetinizle eşleştiğini, sırrı eksiksiz yapıştırdığınızı ve cihazınızın saatinin doğru olduğunu kontrol edin.

İlgili araçlar