OTP Generator & Validator
Genereer en valideer TOTP/HOTP eenmalige wachtwoorden voor 2FA. Ondersteunt SHA-1/256/512, Base32/Hex-geheimen, QR-export. 100% in browser, geen registratie.
Wat is een OTP (One-Time Password)?
Een OTP is een wachtwoord dat slechts geldig is voor één aanmeldsessie of transactie. Het biedt sterkere beveiliging dan statische wachtwoorden omdat het vaak verandert, waardoor gestolen codes na korte tijd onbruikbaar worden.
Wat is het verschil tussen TOTP en HOTP?
TOTP (tijdgebaseerd eenmalig wachtwoord, RFC 6238) genereert codes op basis van de huidige tijd, veranderend elke 30 seconden standaard. HOTP (HMAC-gebaseerd, RFC 4226) gebruikt een oplopende teller. TOTP komt vaker voor in moderne 2FA-systemen.
Is deze OTP-generator veilig in gebruik?
Ja. Alle generatie en validatie gebeurt lokaal in uw browser via de Web Crypto API. Uw geheime sleutels verlaten nooit uw apparaat en worden niet naar een server gestuurd.
Wat is een Base32-geheim?
Base32 is een coderingsschema dat binaire gegevens weergeeft met 32 tekens (A-Z en 2-7). Het is de standaardindeling voor OTP-geheimen die door Google Authenticator en andere 2FA-apps worden gebruikt.
Welk hash-algoritme moet ik kiezen?
SHA-1 is de standaard en is compatibel met de meeste authenticator-apps waaronder Google Authenticator. SHA-256 en SHA-512 bieden sterkere beveiliging maar worden mogelijk niet door alle apps ondersteund.
Hoe voeg ik de gegenereerde code toe aan Google Authenticator?
Voer uw geheim in en scan vervolgens de weergegeven otpauth QR-code met Google Authenticator (of een compatibele 2FA-app). U kunt ook handmatig de otpauth URI of geheime sleutel invoeren.
Wat is de otpauth:// URI-indeling?
otpauth://totp/<label>?secret=<geheim>&issuer=<uitgever>&algorithm=<algo>&digits=<cijfers>&period=<periode>. Deze URI codeert alle OTP-parameters en kan als QR-code worden weergegeven.
Waarom verandert de code elke 30 seconden?
De standaard tijdstap (periode) voor TOTP is 30 seconden zoals gedefinieerd in RFC 6238. Dit balanceert veiligheid (korte geldigheid) met gebruiksvriendelijkheid (voldoende tijd om de code in te voeren).
Kan ik een ontvangen code valideren?
Ja, schakel naar de Validatie-modus, voer het geheim en de ontvangen code in. De tool controleert de code tegen het huidige en aangrenzende tijdvensters om kleine klokafwijkingen te tolereren.
Wat betekent 6 cijfers vs 8 cijfers?
Verwijst naar de lengte van de gegenereerde OTP-code. 6 cijfers is de standaard voor de meeste 2FA-systemen. 8 cijfers biedt meer mogelijke combinaties maar wordt minder ondersteund.
Waarom komen mijn codes niet overeen met Google Authenticator?
Controleer of geheim, algoritme (meestal SHA-1), cijfers (meestal 6) en periode (meestal 30s) allemaal overeenkomen. Zorg er ook voor dat de klok van uw apparaat nauwkeurig is.
Is 2FA hetzelfde als OTP?
OTP is het mechanisme dat eenmalige codes genereert. 2FA (Tweestapsverificatie) is een beveiligingsproces dat vaak OTP als tweede factor gebruikt.