OTP जनरेटर और सत्यापक
2FA के लिए TOTP/HOTP वन-टाइम पासवर्ड उत्पन्न और सत्यापित करें। SHA-1/256/512, Base32/Hex सीक्रेट, QR कोड निर्यात का समर्थन। 100% ब्राउज़र आधारित, कोई पंजीकरण नहीं।
OTP (वन-टाइम पासवर्ड) क्या है?
OTP एक ऐसा पासवर्ड है जो केवल एक लॉगिन सत्र या लेन-देन के लिए मान्य है। यह बार-बार बदलता है, इसलिए चोरी हुए कोड थोड़ी देर बाद बेकार हो जाते हैं, जिससे यह स्थिर पासवर्ड से अधिक सुरक्षित होता है।
TOTP और HOTP में क्या अंतर है?
TOTP (टाइम-आधारित वन-टाइम पासवर्ड, RFC 6238) वर्तमान समय के आधार पर कोड बनाता है, जो डिफ़ॉल्ट रूप से हर 30 सेकंड में बदलता है। HOTP (HMAC-आधारित, RFC 4226) एक बढ़ते काउंटर का उपयोग करता है। आधुनिक 2FA सिस्टम में TOTP अधिक आम है।
क्या यह OTP जनरेटर उपयोग करने के लिए सुरक्षित है?
हां। सभी जनरेशन और सत्यापन आपके ब्राउज़र में Web Crypto API का उपयोग करके स्थानीय रूप से होता है। आपकी गुप्त कुंजी कभी आपका डिवाइस नहीं छोड़ती और न ही किसी सर्वर पर भेजी जाती है।
Base32 सीक्रेट क्या है?
Base32 एक एन्कोडिंग योजना है जो 32 वर्णों (A-Z और 2-7) का उपयोग करके बाइनरी डेटा का प्रतिनिधित्व करती है। यह Google Authenticator और अन्य 2FA ऐप्स द्वारा उपयोग किए जाने वाले OTP सीक्रेट का मानक प्रारूप है।
मुझे कौन सा हैश एल्गोरिदम चुनना चाहिए?
SHA-1 डिफ़ॉल्ट है और Google Authenticator सहित अधिकांश ऑथेंटिकेटर ऐप्स के साथ संगत है। SHA-256 और SHA-512 अधिक सुरक्षित हैं लेकिन सभी ऐप्स द्वारा समर्थित नहीं हो सकते हैं। अधिकतम संगतता के लिए SHA-1 का उपयोग करें।
मैं उत्पन्न कोड को Google Authenticator में कैसे जोड़ूं?
अपना सीक्रेट दर्ज करें, फिर Google Authenticator (या किसी भी संगत 2FA ऐप) के साथ दिखाए गए otpauth QR कोड को स्कैन करें। आप otpauth URI या सीक्रेट कुंजी को मैन्युअल रूप से भी दर्ज कर सकते हैं।
otpauth:// URI प्रारूप क्या है?
otpauth://totp/<लेबल>?secret=<सीक्रेट>&issuer=<जारीकर्ता>&algorithm=<एल्गो>&digits=<अंक>&period=<अवधि>। यह URI सभी OTP पैरामीटर को एन्कोड करता है और इसे ऑथेंटिकेटर ऐप्स में आसान आयात के लिए QR कोड के रूप में प्रस्तुत किया जा सकता है।
कोड हर 30 सेकंड में क्यों बदलता है?
RFC 6238 के अनुसार TOTP के लिए डिफ़ॉल्ट समय कदम (अवधि) 30 सेकंड है। यह सुरक्षा और उपयोगिता के बीच संतुलन बनाता है। आवश्यक होने पर आप अवधि को अनुकूलित कर सकते हैं।
क्या मैं प्राप्त कोड को सत्यापित कर सकता हूं?
हां, सत्यापन मोड पर स्विच करें, सीक्रेट और प्राप्त कोड दर्ज करें। टूल छोटी घड़ी अंतर को सहन करने के लिए वर्तमान और आसन्न समय विंडो के विरुद्ध कोड की जांच करता है।
6-अंकीय और 8-अंकीय का क्या अर्थ है?
यह उत्पन्न OTP कोड की लंबाई को दर्शाता है। 6 अंक अधिकांश 2FA सिस्टम का मानक है। 8 अंक अधिक संभावित संयोजन प्रदान करते हैं लेकिन कम समर्थित हैं।
मेरे कोड Google Authenticator से क्यों मेल नहीं खाते?
जांचें कि सीक्रेट, एल्गोरिदम (आमतौर पर SHA-1), अंक (आमतौर पर 6), और अवधि (आमतौर पर 30s) सभी मेल खाते हैं। यह सुनिश्चित करें कि आपकी डिवाइस घड़ी सटीक है।
क्या 2FA और OTP एक ही हैं?
OTP एक बार के कोड बनाने वाला तंत्र है। 2FA (टू-फैक्टर ऑथेंटिकेशन) एक सुरक्षा प्रक्रिया है जो अक्सर OTP का दूसरे कारक के रूप में उपयोग करती है।