OTP 생성 및 검증기
2FA용 TOTP/HOTP 일회용 비밀번호 생성 및 검증. SHA-1/256/512, Base32/Hex 비밀키, QR 코드 내보내기 지원. 100% 브라우저 기반, 가입 불필요.
OTP(일회용 비밀번호)란 무엇인가요?
OTP는 한 번의 로그인 세션 또는 거래에만 유효한 비밀번호입니다. 자주 변경되어 도난된 코드가 짧은 시간 후에 쓸모없게 되므로 정적 비밀번호보다 더 강력한 보안을 제공합니다.
TOTP와 HOTP의 차이는 무엇인가요?
TOTP(시간 기반 일회용 비밀번호, RFC 6238)는 현재 시간을 기준으로 코드를 생성하며 기본적으로 30초마다 변경됩니다. HOTP(HMAC 기반, RFC 4226)는 증가하는 카운터를 사용합니다. 현대 2FA 시스템에서는 TOTP가 더 일반적입니다.
이 OTP 생성기는 사용하기 안전한가요?
네. 모든 생성 및 검증은 Web Crypto API를 사용하여 브라우저에서 로컬로 이루어집니다. 비밀 키는 기기를 떠나지 않으며 어떤 서버로도 전송되지 않습니다.
Base32 비밀키란 무엇인가요?
Base32는 32개 문자(A-Z 및 2-7)를 사용하여 이진 데이터를 나타내는 인코딩 체계입니다. Google Authenticator 및 기타 2FA 앱에서 사용하는 OTP 비밀키의 표준 형식입니다.
어떤 해시 알고리즘을 선택해야 하나요?
SHA-1이 기본값이며 Google Authenticator를 포함한 대부분의 인증 앱과 호환됩니다. SHA-256과 SHA-512는 더 강력한 보안을 제공하지만 모든 앱에서 지원되지 않을 수 있습니다.
생성된 코드를 Google Authenticator에 어떻게 추가하나요?
비밀키를 입력한 다음 표시된 otpauth QR 코드를 Google Authenticator(또는 호환되는 2FA 앱)로 스캔합니다. otpauth URI나 비밀 키를 수동으로 입력할 수도 있습니다.
otpauth:// URI 형식은 무엇인가요?
otpauth://totp/<라벨>?secret=<비밀>&issuer=<발급자>&algorithm=<알고리즘>&digits=<자릿수>&period=<주기>. 이 URI는 모든 OTP 매개변수를 인코딩하며 QR 코드로 렌더링할 수 있습니다.
코드가 30초마다 변경되는 이유는?
RFC 6238에 따라 TOTP의 기본 시간 단계(주기)는 30초입니다. 이는 보안(짧은 유효 기간)과 사용성(코드 입력에 충분한 시간)의 균형을 맞춥니다.
받은 코드를 검증할 수 있나요?
네, 검증 모드로 전환하고 비밀키와 받은 코드를 입력하세요. 도구는 작은 시계 차이를 허용하기 위해 현재 및 인접한 시간 창에 대해 코드를 확인합니다.
6자리와 8자리의 차이는 무엇인가요?
생성된 OTP 코드의 길이를 나타냅니다. 6자리가 대부분의 2FA 시스템의 표준입니다. 8자리는 더 많은 가능한 조합을 제공하지만 덜 지원됩니다.
내 코드가 Google Authenticator와 일치하지 않는 이유는?
비밀키, 알고리즘(일반적으로 SHA-1), 자릿수(일반적으로 6), 주기(일반적으로 30초)가 모두 일치하는지 확인하세요. 또한 기기 시계가 정확한지 확인하세요.
2FA가 OTP와 같은가요?
OTP는 일회용 코드를 생성하는 메커니즘입니다. 2FA(이중 인증)는 종종 OTP를 두 번째 요소로 사용하는 보안 프로세스입니다.