Penjana & Pengesah OTP
Jana dan sahkan kata laluan sekali TOTP/HOTP untuk 2FA. Menyokong SHA-1/256/512, rahsia Base32/Hex, eksport QR. 100% dalam pelayar, tanpa pendaftaran.
Apakah OTP (Kata Laluan Sekali)?
OTP ialah kata laluan yang sah hanya untuk satu sesi log masuk atau transaksi. Ia menyediakan keselamatan yang lebih kuat daripada kata laluan statik kerana ia berubah dengan kerap, menjadikan kod yang dicuri tidak berguna selepas masa yang singkat.
Apakah perbezaan antara TOTP dan HOTP?
TOTP (kata laluan berasaskan masa, RFC 6238) menjana kod berdasarkan masa semasa, berubah setiap 30 saat secara lalai. HOTP (berasaskan HMAC, RFC 4226) menggunakan pengira bertambah. TOTP lebih biasa dalam sistem 2FA moden.
Adakah penjana OTP ini selamat digunakan?
Ya. Semua penjanaan dan pengesahan berlaku secara tempatan dalam pelayar anda menggunakan Web Crypto API. Kunci rahsia anda tidak meninggalkan peranti atau dihantar ke mana-mana pelayan.
Apakah rahsia Base32?
Base32 ialah skema pengekodan yang mewakili data binari menggunakan 32 aksara (A-Z dan 2-7). Ia adalah format standard untuk rahsia OTP yang digunakan oleh Google Authenticator dan aplikasi 2FA lain.
Algoritma hash yang manakah patut saya pilih?
SHA-1 adalah lalai dan serasi dengan kebanyakan aplikasi pengesah termasuk Google Authenticator. SHA-256 dan SHA-512 menawarkan keselamatan yang lebih kuat tetapi mungkin tidak disokong oleh semua aplikasi.
Bagaimana saya menambah kod yang dijana ke Google Authenticator?
Masukkan rahsia anda, kemudian imbas kod QR otpauth yang dipaparkan dengan Google Authenticator (atau mana-mana aplikasi 2FA serasi). Anda juga boleh memasukkan URI otpauth atau kunci rahsia secara manual.
Apakah format URI otpauth://?
otpauth://totp/<label>?secret=<rahsia>&issuer=<pengeluar>&algorithm=<algo>&digits=<digit>&period=<tempoh>. URI ini mengekod semua parameter OTP dan boleh dipaparkan sebagai kod QR.
Mengapa kod berubah setiap 30 saat?
Langkah masa lalai (tempoh) untuk TOTP ialah 30 saat seperti yang ditakrifkan dalam RFC 6238. Ini mengimbangi keselamatan (kesahihan jangka pendek) dengan kebolehgunaan (cukup masa untuk menaip kod).
Bolehkah saya mengesahkan kod yang saya terima?
Ya, tukar ke mod Sahkan, masukkan rahsia dan kod yang anda terima. Alat menyemak kod terhadap tetingkap masa semasa dan bersebelahan untuk bertoleransi perbezaan jam kecil.
Apa maksud 6 digit vs 8 digit?
Merujuk kepada panjang kod OTP yang dijana. 6 digit adalah standard untuk kebanyakan sistem 2FA. 8 digit menyediakan lebih banyak gabungan yang mungkin tetapi kurang disokong.
Mengapa kod saya tidak sepadan dengan Google Authenticator?
Pastikan rahsia, algoritma (biasanya SHA-1), digit (biasanya 6), dan tempoh (biasanya 30s) semuanya sepadan. Pastikan juga jam peranti anda tepat.
Adakah 2FA sama dengan OTP?
OTP ialah mekanisme yang menjana kod sekali. 2FA (Pengesahan Dua Faktor) ialah proses keselamatan yang sering menggunakan OTP sebagai faktor kedua.