OTP Generator & Validator
Generer og valider TOTP/HOTP engangspassord for 2FA. Støtter SHA-1/256/512, Base32/Hex-hemmeligheter, QR-eksport. 100% i nettleser, ingen registrering.
Hva er en OTP (engangspassord)?
En OTP er et passord som kun er gyldig for én påloggingssesjon eller transaksjon. Det gir sterkere sikkerhet enn statiske passord fordi det endres ofte, noe som gjør stjålne koder ubrukelige etter kort tid.
Hva er forskjellen mellom TOTP og HOTP?
TOTP (tidsbasert engangspassord, RFC 6238) genererer koder basert på nåværende tid, og endres hvert 30. sekund som standard. HOTP (HMAC-basert, RFC 4226) bruker en økende teller. TOTP er vanligere i moderne 2FA-systemer.
Er denne OTP-generatoren sikker å bruke?
Ja. All generering og validering skjer lokalt i nettleseren din ved hjelp av Web Crypto API. Dine hemmelige nøkler forlater aldri enheten din og sendes ikke til noen server.
Hva er en Base32-hemmelighet?
Base32 er et kodingsskjema som representerer binære data ved å bruke 32 tegn (A-Z og 2-7). Det er standardformatet for OTP-hemmeligheter brukt av Google Authenticator og andre 2FA-apper.
Hvilken hash-algoritme bør jeg velge?
SHA-1 er standard og er kompatibel med de fleste autentiseringsapper inkludert Google Authenticator. SHA-256 og SHA-512 tilbyr sterkere sikkerhet, men støttes kanskje ikke av alle apper.
Hvordan legger jeg til den genererte koden i Google Authenticator?
Skriv inn hemmeligheten din, og skann deretter den viste otpauth QR-koden med Google Authenticator (eller en kompatibel 2FA-app). Du kan også manuelt skrive inn otpauth URI eller den hemmelige nøkkelen.
Hva er otpauth:// URI-formatet?
otpauth://totp/<etikett>?secret=<hemmelighet>&issuer=<utsteder>&algorithm=<algo>&digits=<sifre>&period=<periode>. Denne URI-en koder alle OTP-parametere og kan vises som en QR-kode.
Hvorfor endres koden hvert 30. sekund?
Standard tidssteg (periode) for TOTP er 30 sekunder som definert i RFC 6238. Dette balanserer sikkerhet (kort gyldighet) med brukervennlighet (nok tid til å skrive inn koden).
Kan jeg validere en kode jeg har mottatt?
Ja, bytt til Valider-modus, skriv inn hemmeligheten og koden du mottok. Verktøyet sjekker koden mot nåværende og tilstøtende tidsvinduer for å tolerere små klokkeavvik.
Hva betyr 6 sifre vs 8 sifre?
Henviser til lengden på den genererte OTP-koden. 6 sifre er standarden for de fleste 2FA-systemer. 8 sifre gir flere mulige kombinasjoner, men støttes mindre.
Hvorfor samsvarer ikke kodene mine med Google Authenticator?
Sjekk at hemmelighet, algoritme (vanligvis SHA-1), sifre (vanligvis 6) og periode (vanligvis 30s) alle samsvarer. Sørg også for at enhetens klokke er nøyaktig.
Er 2FA det samme som OTP?
OTP er mekanismen som genererer engangskoder. 2FA (Tofaktorautentisering) er en sikkerhetsprosess som ofte bruker OTP som den andre faktoren.