TOTP Oluşturucu
Bir base32 sırrını tarayıcınızda canlı bir TOTP koduna dönüştürün; taranabilir QR kod, otpauth:// içe aktarma ve kod doğrulayıcı içerir.
TOTP Oluşturucu — Bir base32 sırrı — ya da tam bir otpauth:// kurulum URI'si — yapıştırın ve eşleşen TOTP iki faktörlü kimlik doğrulama kodunun, tıpkı Google Authenticator veya Authy'deki gibi her saniye güncellendiğini izleyin. SHA-1, SHA-256 veya SHA-512, 6 ya da 8 hane ve özel bir periyot seçin, veren ve hesap etiketleri ekleyin, oluşturulan QR kodu uygulamanıza tarayın ve girilen bir kodu tek adımlık bir pencereye göre doğrulayın. Her şey Web Crypto API ile yerel olarak hesaplanır, böylece sırrınız tarayıcınızdan asla çıkmaz.
TOTP Oluşturucu nedir?
TOTP Oluşturucu, base32 paylaşımlı bir sırrı, Google Authenticator, Authy veya Microsoft Authenticator gibi uygulamaların ürettiğiyle aynı zamana dayalı tek kullanımlık parolaya (TOTP) dönüştüren ve tam bir otpauth:// kurulum URI'sini iki yönlü işleyebilen ücretsiz bir çevrimiçi araçtır. Geliştiriciler ve QA mühendisleri bunu iki faktörlü akışları test etmek, QR kodunu tarayarak bir test hesabı kaydetmek veya girilen bir kodun geçerli olduğunu doğrulamak için kullanır. RFC 4226 HOTP üzerine RFC 6238'i uygular; seçtiğiniz SHA-1, SHA-256 veya SHA-512 karmasıyla bir HMAC hesaplar ve her periyotta değişen 6 veya 8 haneli bir koda dinamik kısaltma uygular. Bir otpauth:// URI'si yapıştırarak sır, veren, hesap, algoritma, hane ve periyodu otomatik doldurun; canlı kod, geri sayım, taranabilir QR kod ve artı/eksi bir adımlık pencereli kod doğrulayıcı kendiliğinden güncellenir.
TOTP Oluşturucu nasıl kullanılır
- Base32 sırrını Sır alanına yapıştırın, yeni rastgele bir sır için Sır oluştur'a tıklayın ya da bir otpauth:// URI'si yapıştırıp URI'den doldur'a basarak tüm alanları otomatik doldurun.
- Karma algoritmasını (SHA-1, SHA-256 veya SHA-512), 6 ya da 8 haneyi ve saniye cinsinden periyodu seçmek için ayarları açın — kod tam olarak bu seçimlere göre yeniden hesaplanır.
- Oluşturulan otpauth:// URI'si ve QR kodun hesabı tanımlaması için bir veren ve hesap etiketi ekleyin.
- Geçerli kodu Kod alanından okuyup kopyalayın ya da hesabı kaydetmek için QR kodu kimlik doğrulayıcı uygulamanıza tarayın.
- Kodu doğrula alanına bir kod yazarak geçerli koda ve bir adım öncesi ya da sonrasına göre kontrol edin.
Örnekler
QR kodla bir test hesabı ekleme
Bir sır girin, Example Corp gibi bir veren ve alice@example.com gibi bir hesap belirleyin, sonra oluşturulan QR kodu Google Authenticator veya Authy ile tarayın. QR aynı sır, algoritma, hane ve periyodu kodladığından iki taraf da özdeş kodlar üretir.
Var olan bir otpauth:// URI'sini içe aktarma
otpauth://totp/Example:alice@example.com?secret=JBSWY3DPEHPK3PXP&issuer=Example&algorithm=SHA256&digits=8&period=30 gibi bir dize yapıştırıp URI'den doldur'a tıklayın; sır, veren, hesap, SHA-256 algoritması, 8 hane ve 30 saniyelik periyot otomatik dolar ve canlı kod görünür.
Adım penceresiyle bir kodu doğrulama
Uygulamanızın gösterdiği kodu Kodu doğrula'ya yapıştırın. Geçerli 30 saniyelik adıma ya da hemen öncesindeki veya sonrasındaki adıma uysa da geçerli olarak işaretlenir; bu, cihazlar arasındaki küçük saat kaymalarını kapsar.
Sıkça sorulan sorular
- Sırrım herhangi bir yere yükleniyor mu?
- Hayır. Base32 sır, otpauth:// URI ve QR kodun tümü tarayıcınızda kalır. Kodlar Web Crypto API ile yerel olarak hesaplanır ve QR cihazda çizilir; bu nedenle hiçbir şey herhangi bir sunucuya gönderilmez ya da orada saklanmaz ve araç çevrimdışı çalışır.
- Hangi algoritmalar destekleniyor?
- SHA-1, SHA-256 ve SHA-512. Seçilen algoritma gerçek HMAC için kullanılır; böylece kod, bunlardan herhangi biriyle yapılandırılmış bir hizmetle eşleşir. SHA-1, neredeyse tüm kimlik doğrulayıcı uygulamaların kullandığı varsayılandır.
- Hesabı kimlik doğrulayıcı uygulamama nasıl eklerim?
- Sırrın yanı sıra bir veren ve hesap doldurun, ardından oluşturulan QR kodu — bir otpauth://totp URI'si kodlar — Google Authenticator, Authy veya benzeri bir uygulamayla tarayın ya da QR'yi PNG olarak indirin. otpauth:// URI'sini doğrudan da kopyalayabilirsiniz.
- Kod doğrulayıcı neyi kontrol eder?
- Yazdığınız kodu geçerli periyodun koduyla ve bir adım öncesi ile sonrasının kodlarıyla (artı/eksi bir penceresi) karşılaştırır; böylece yeni süresi dolmuş ya da biraz erken bir kod yine de doğrulanır. Bu, çoğu sunucunun saat kaymasına tanıdığı küçük toleransı yansıtır.
- Kodum neden kimlik doğrulayıcı uygulamamla eşleşmiyor?
- TOTP, geçerli saate ve tam olarak sırra, algoritmaya, hane uzunluğuna ve periyoda bağlıdır. Algoritmanın (SHA-1/256/512), hanelerin (6 veya 8) ve periyodun (genellikle 30 saniye) hizmetinizle eşleştiğini, sırrı eksiksiz yapıştırdığınızı ve cihazınızın saatinin doğru olduğunu kontrol edin.
İlgili araçlar
AES Metin Şifreleme (AES-GCM + PBKDF2)
Bir parola ifadesinden türetilen anahtar (PBKDF2 SHA-256, rastgele tuz) ile AES-256-GCM kullanarak metni şifreleyin ve şifresini çözün; her şey tarayıcınızda gerçekleşir, hiçbir şey yüklenmez.
Argon2 ve scrypt Hash
Bir parolayı Argon2id veya scrypt ile hashleyin ve bir Argon2 hash'ini bir parolaya karşı doğrulayın; tamamı tarayıcınızda.
Bcrypt Hash Oluşturucu ve Doğrulayıcı
Düz metinden seçtiğiniz bir maliyet faktörüyle bcrypt parola hash'i oluşturun veya bir parolayı mevcut bir bcrypt hash'iyle doğrulayın; tamamı tarayıcınızda gerçekleşir.
BIP39 Anımsatıcı Üreteci
Birkaç dilde 12 ila 24 kelimelik rastgele bir BIP39 kurtarma ifadesi oluşturun veya mevcut bir anımsatıcıyı ham entropisine geri çevirin; tümü tarayıcınızda.