Generator & Validator OTP
Buat dan validasi kata sandi sekali pakai TOTP/HOTP untuk 2FA. Mendukung SHA-1/256/512, rahasia Base32/Hex, ekspor QR. 100% di browser, tanpa daftar.
Apa itu OTP (One-Time Password)?
OTP adalah kata sandi yang hanya valid untuk satu sesi login atau transaksi. Ini memberikan keamanan yang lebih kuat daripada kata sandi statis karena berubah sering, membuat kode yang dicuri tidak berguna setelah waktu singkat.
Apa perbedaan antara TOTP dan HOTP?
TOTP (kata sandi berbasis waktu, RFC 6238) menghasilkan kode berdasarkan waktu saat ini, berubah setiap 30 detik secara default. HOTP (berbasis HMAC, RFC 4226) menggunakan pencacah yang bertambah. TOTP lebih umum dalam sistem 2FA modern.
Apakah generator OTP ini aman digunakan?
Ya. Semua pembuatan dan validasi terjadi secara lokal di browser Anda menggunakan Web Crypto API. Kunci rahasia Anda tidak pernah meninggalkan perangkat atau dikirim ke server mana pun.
Apa itu rahasia Base32?
Base32 adalah skema pengkodean yang mewakili data biner menggunakan 32 karakter (A-Z dan 2-7). Ini adalah format standar untuk rahasia OTP yang digunakan oleh Google Authenticator dan aplikasi 2FA lainnya.
Algoritma hash mana yang harus saya pilih?
SHA-1 adalah default dan kompatibel dengan sebagian besar aplikasi autentikator termasuk Google Authenticator. SHA-256 dan SHA-512 menawarkan keamanan yang lebih kuat tetapi mungkin tidak didukung oleh semua aplikasi.
Bagaimana cara menambahkan kode yang dihasilkan ke Google Authenticator?
Masukkan rahasia Anda, lalu pindai kode QR otpauth yang ditampilkan dengan Google Authenticator (atau aplikasi 2FA yang kompatibel). Anda juga dapat memasukkan URI otpauth atau kunci rahasia secara manual.
Apa format URI otpauth://?
otpauth://totp/<label>?secret=<rahasia>&issuer=<penerbit>&algorithm=<algo>&digits=<digit>&period=<periode>. URI ini mengodekan semua parameter OTP dan dapat dirender sebagai kode QR.
Mengapa kode berubah setiap 30 detik?
Langkah waktu default (periode) untuk TOTP adalah 30 detik seperti yang didefinisikan dalam RFC 6238. Ini menyeimbangkan keamanan (validitas singkat) dengan kegunaan (cukup waktu untuk mengetik kode).
Bisakah saya memvalidasi kode yang saya terima?
Ya, beralih ke mode Validasi, masukkan rahasia dan kode yang Anda terima. Alat memeriksa kode terhadap jendela waktu saat ini dan yang berdekatan untuk mentoleransi perbedaan jam kecil.
Apa artinya 6 digit vs 8 digit?
Merujuk pada panjang kode OTP yang dihasilkan. 6 digit adalah standar untuk sebagian besar sistem 2FA. 8 digit memberikan lebih banyak kemungkinan kombinasi tetapi kurang didukung.
Mengapa kode saya tidak cocok dengan Google Authenticator?
Periksa apakah rahasia, algoritma (biasanya SHA-1), digit (biasanya 6), dan periode (biasanya 30d) semuanya cocok. Pastikan juga jam perangkat Anda akurat.
Apakah 2FA sama dengan OTP?
OTP adalah mekanisme yang menghasilkan kode sekali pakai. 2FA (Autentikasi Dua Faktor) adalah proses keamanan yang sering menggunakan OTP sebagai faktor kedua.