OTP-generaattori ja -tarkistaja
Luo ja tarkista TOTP/HOTP kertakäyttösalasanoja 2FA:han. Tukee SHA-1/256/512, Base32/Hex-salaisuuksia, QR-vientiä. 100% selaimessa, ei rekisteröintiä.
Mikä on OTP (kertakäyttösalasana)?
OTP on salasana, joka on voimassa vain yhden kirjautumisistunnon tai tapahtuman ajan. Se tarjoaa vahvemman turvallisuuden kuin staattiset salasanat, koska se muuttuu usein, mikä tekee varastetuista koodeista hyödyttömiä lyhyen ajan kuluttua.
Mikä ero on TOTP:lla ja HOTP:lla?
TOTP (aikaan perustuva kertakäyttösalasana, RFC 6238) luo koodeja nykyisen ajan perusteella ja muuttuu oletuksena 30 sekunnin välein. HOTP (HMAC-pohjainen, RFC 4226) käyttää kasvavaa laskuria. TOTP on yleisempi moderneissa 2FA-järjestelmissä.
Onko tämä OTP-generaattori turvallinen käyttää?
Kyllä. Kaikki luominen ja tarkistus tapahtuu paikallisesti selaimessasi Web Crypto API:n avulla. Salaiset avaimesi eivät koskaan jätä laitettasi eikä niitä lähetetä millekään palvelimelle.
Mikä on Base32-salaisuus?
Base32 on koodausjärjestelmä, joka edustaa binääritietoa 32 merkillä (A-Z ja 2-7). Se on standardimuoto Google Authenticatorin ja muiden 2FA-sovellusten käyttämille OTP-salaisuuksille.
Minkä hash-algoritmin tulisi valita?
SHA-1 on oletus ja yhteensopiva useimpien todennussovellusten, mukaan lukien Google Authenticator, kanssa. SHA-256 ja SHA-512 tarjoavat vahvemman turvallisuuden, mutta kaiket sovellukset eivät ehkä tue niitä.
Miten lisään luodun koodin Google Authenticatoriin?
Syötä salaisuutesi ja skannaa sitten näytetty otpauth QR-koodi Google Authenticatorilla (tai yhteensopivalla 2FA-sovelluksella). Voit myös manuaalisesti syöttää otpauth URI:n tai salaisen avaimen.
Mikä on otpauth:// URI-muoto?
otpauth://totp/<tunniste>?secret=<salaisuus>&issuer=<julkaisija>&algorithm=<algo>&digits=<numerot>&period=<kausi>. Tämä URI koodaa kaikki OTP-parametrit ja voidaan näyttää QR-koodina.
Miksi koodi muuttuu 30 sekunnin välein?
TOTP:n oletusaikaväli (kausi) on 30 sekuntia RFC 6238:n mukaisesti. Tämä tasapainottaa turvallisuuden (lyhyt voimassaolo) ja käytettävyyden (tarpeeksi aikaa koodin syöttämiseen).
Voinko tarkistaa saamani koodin?
Kyllä, vaihda Tarkista-tilaan, syötä salaisuus ja saamasi koodi. Työkalu tarkistaa koodin nykyistä ja viereisiä aikaikkunoita vastaan sietääkseen pieniä kelloeroja.
Mitä tarkoittaa 6 numeroa vs 8 numeroa?
Viittaa luodun OTP-koodin pituuteen. 6 numeroa on useimpien 2FA-järjestelmien standardi. 8 numeroa tarjoaa enemmän mahdollisia yhdistelmiä, mutta on vähemmän tuettu.
Miksi koodini eivät täsmää Google Authenticatorin kanssa?
Tarkista, että salaisuus, algoritmi (yleensä SHA-1), numerot (yleensä 6) ja kausi (yleensä 30 s) täsmäävät kaikki. Varmista myös, että laitteesi kello on tarkka.
Onko 2FA sama asia kuin OTP?
OTP on mekanismi, joka luo kertakäyttökoodeja. 2FA (Kaksivaiheinen todennus) on turvallisuusprosessi, joka käyttää usein OTP:ta toisena tekijänä.