Γεννήτρια και Ελεγκτής OTP
Δημιουργήστε και επαληθεύστε κωδικούς μίας χρήσης TOTP/HOTP για 2FA. Υποστηρίζει SHA-1/256/512, μυστικά Base32/Hex, εξαγωγή QR. 100% στον browser, χωρίς εγγραφή.
Τι είναι το OTP (κωδικός μίας χρήσης);
Το OTP είναι ένας κωδικός που ισχύει μόνο για μία συνεδρία σύνδεσης ή συναλλαγή. Παρέχει ισχυρότερη ασφάλεια από τους στατικούς κωδικούς επειδή αλλάζει συχνά, καθιστώντας τους κλεμμένους κωδικούς άχρηστους μετά από σύντομο χρονικό διάστημα.
Ποια είναι η διαφορά μεταξύ TOTP και HOTP;
Το TOTP (κωδικός μίας χρήσης βασισμένος στον χρόνο, RFC 6238) δημιουργεί κωδικούς με βάση την τρέχουσα ώρα, αλλάζοντας κάθε 30 δευτερόλεπτα από προεπιλογή. Το HOTP (βασισμένο σε HMAC, RFC 4226) χρησιμοποιεί έναν αυξανόμενο μετρητή. Το TOTP είναι πιο συνηθισμένο σε σύγχρονα συστήματα 2FA.
Είναι ασφαλής αυτή η γεννήτρια OTP;
Ναι. Όλη η δημιουργία και επαλήθευση γίνεται τοπικά στον browser σας χρησιμοποιώντας το Web Crypto API. Τα μυστικά κλειδιά σας δεν φεύγουν ποτέ από τη συσκευή σας ούτε στέλνονται σε κανέναν server.
Τι είναι ένα μυστικό Base32;
Το Base32 είναι ένας κώδικας κωδικοποίησης που αναπαριστά δυαδικά δεδομένα χρησιμοποιώντας 32 χαρακτήρες (A-Z και 2-7). Είναι η τυπική μορφή για μυστικά OTP που χρησιμοποιούνται από το Google Authenticator και άλλες εφαρμογές 2FA.
Ποιον αλγόριθμο hash πρέπει να επιλέξω;
Το SHA-1 είναι το προεπιλεγμένο και είναι συμβατό με τις περισσότερες εφαρμογές αυθεντικοποίησης συμπεριλαμβανομένου του Google Authenticator. Τα SHA-256 και SHA-512 προσφέρουν ισχυρότερη ασφάλεια αλλά μπορεί να μην υποστηρίζονται από όλες τις εφαρμογές.
Πώς προσθέτω τον παραγόμενο κωδικό στο Google Authenticator;
Εισαγάγετε το μυστικό σας και στη συνέχεια σαρώστε τον εμφανιζόμενο κωδικό QR otpauth με το Google Authenticator (ή οποιαδήποτε συμβατή εφαρμογή 2FA). Μπορείτε επίσης να εισαγάγετε χειροκίνητα το URI otpauth ή το μυστικό κλειδί.
Ποια είναι η μορφή του URI otpauth://;
otpauth://totp/<ετικέτα>?secret=<μυστικό>&issuer=<εκδότης>&algorithm=<αλγόριθμος>&digits=<ψηφία>&period=<περίοδος>. Αυτό το URI κωδικοποιεί όλες τις παραμέτρους OTP και μπορεί να απεικονιστεί ως QR κώδικας.
Γιατί ο κωδικός αλλάζει κάθε 30 δευτερόλεπτα;
Το προεπιλεγμένο βήμα χρόνου (περίοδος) για το TOTP είναι 30 δευτερόλεπτα όπως ορίζεται στο RFC 6238. Αυτό εξισορροπεί την ασφάλεια (σύντομη ισχύς) με τη χρηστικότητα (επαρκής χρόνος για πληκτρολόγηση του κωδικού).
Μπορώ να επαληθεύσω έναν κωδικό που έλαβα;
Ναι, αλλάξτε στη λειτουργία Επαλήθευση, εισαγάγετε το μυστικό και τον κωδικό που λάβατε. Το εργαλείο ελέγχει τον κωδικό έναντι του τρέχοντος και παρακείμενων παραθύρων χρόνου για ανοχή σε μικρές αποκλίσεις ρολογιού.
Τι σημαίνει 6 ψηφία έναντι 8 ψηφίων;
Αναφέρεται στο μήκος του παραγόμενου κωδικού OTP. Τα 6 ψηφία είναι το πρότυπο για τα περισσότερα συστήματα 2FA. Τα 8 ψηφία παρέχουν περισσότερους πιθανούς συνδυασμούς αλλά υποστηρίζονται λιγότερο.
Γιατί οι κωδικοί μου δεν ταιριάζουν με το Google Authenticator;
Ελέγξτε ότι το μυστικό, ο αλγόριθμος (συνήθως SHA-1), τα ψηφία (συνήθως 6) και η περίοδος (συνήθως 30δ) ταιριάζουν όλα. Βεβαιωθείτε επίσης ότι το ρολόι της συσκευής σας είναι ακριβές.
Είναι το 2FA το ίδιο με το OTP;
Το OTP είναι ο μηχανισμός που παράγει κωδικούς μίας χρήσης. Το 2FA (Έλεγχος Ταυτότητας Δύο Παραγόντων) είναι μια διαδικασία ασφαλείας που συχνά χρησιμοποιεί το OTP ως δεύτερο παράγοντα.