OTP Generátor és Ellenőrző
Egyszer használatos TOTP/HOTP jelszavak generálása és ellenőrzése 2FA-hoz. Támogatja a SHA-1/256/512, Base32/Hex titkokat, QR exportot. 100% böngészőben, regisztráció nélkül.
Mi az az OTP (egyszer használatos jelszó)?
Az OTP egy olyan jelszó, amely csak egy bejelentkezési munkamenetre vagy tranzakcióra érvényes. Erősebb biztonságot nyújt, mint a statikus jelszavak, mert gyakran változik, így a lopott kódok rövid idő múlva használhatatlanná válnak.
Mi a különbség a TOTP és a HOTP között?
A TOTP (időalapú egyszer használatos jelszó, RFC 6238) az aktuális idő alapján generál kódokat, alapértelmezés szerint 30 másodpercenként változik. A HOTP (HMAC-alapú, RFC 4226) növekvő számlálót használ. A TOTP gyakoribb a modern 2FA rendszerekben.
Biztonságos használni ezt az OTP generátort?
Igen. Minden generálás és ellenőrzés helyileg történik a böngészőjében a Web Crypto API használatával. A titkos kulcsai soha nem hagyják el az eszközt és nem kerülnek elküldésre semmilyen szerverre.
Mi az a Base32 titok?
A Base32 egy kódolási séma, amely 32 karakter (A-Z és 2-7) használatával ábrázol bináris adatokat. Ez a Google Authenticator és más 2FA alkalmazások által használt OTP titkok szabványos formátuma.
Melyik hash algoritmust válasszam?
Az SHA-1 az alapértelmezett és kompatibilis a legtöbb hitelesítő alkalmazással, beleértve a Google Authenticatort is. Az SHA-256 és SHA-512 erősebb biztonságot nyújt, de előfordulhat, hogy nem minden alkalmazás támogatja.
Hogyan adjam hozzá a generált kódot a Google Authenticatorhoz?
Adja meg a titkát, majd olvassa be a megjelenített otpauth QR kódot a Google Authenticatorral (vagy bármilyen kompatibilis 2FA alkalmazással). Manuálisan is megadhatja az otpauth URI-t vagy a titkos kulcsot.
Mi az otpauth:// URI formátuma?
otpauth://totp/<címke>?secret=<titok>&issuer=<kiállító>&algorithm=<algo>&digits=<számjegyek>&period=<periódus>. Ez az URI az összes OTP paramétert kódolja és QR kódként renderelhető.
Miért változik a kód 30 másodpercenként?
A TOTP alapértelmezett időlépése (periódusa) 30 másodperc, ahogy az RFC 6238-ban meghatározott. Ez egyensúlyozza a biztonságot (rövid érvényesség) a használhatósággal (elég idő a kód beírására).
Ellenőrizhetem a kapott kódot?
Igen, váltson Ellenőrzés módba, adja meg a titkot és a kapott kódot. Az eszköz a kódot a jelenlegi és szomszédos időablakok értékével hasonlítja össze, hogy tolerálja az apró óraeltéréseket.
Mit jelent a 6 számjegy és a 8 számjegy?
A generált OTP kód hosszára utal. 6 számjegy a legtöbb 2FA rendszer szabványa. 8 számjegy több lehetséges kombinációt biztosít, de kevésbé támogatott.
Miért nem egyeznek a kódjaim a Google Authenticatorral?
Ellenőrizze, hogy a titok, az algoritmus (általában SHA-1), a számjegyek (általában 6) és a periódus (általában 30s) mind egyeznek-e. Győződjön meg arról is, hogy az eszköz órája pontos.
A 2FA ugyanaz, mint az OTP?
Az OTP az a mechanizmus, amely egyszer használatos kódokat generál. A 2FA (Kétlépcsős hitelesítés) egy biztonsági folyamat, amely gyakran OTP-t használ második tényezőként.