Generator i walidator OTP
Generuj i waliduj hasła jednorazowe TOTP/HOTP dla 2FA. Obsługuje SHA-1/256/512, sekrety Base32/Hex, eksport QR. 100% w przeglądarce, bez rejestracji.
Co to jest OTP (hasło jednorazowe)?
OTP to hasło ważne tylko dla jednej sesji logowania lub transakcji. Zapewnia silniejsze bezpieczeństwo niż hasła statyczne, ponieważ często się zmienia, czyniąc skradzione kody bezużytecznymi po krótkim czasie.
Jaka jest różnica między TOTP a HOTP?
TOTP (hasło jednorazowe oparte na czasie, RFC 6238) generuje kody na podstawie aktualnego czasu, zmieniając się domyślnie co 30 sekund. HOTP (oparte na HMAC, RFC 4226) używa licznika przyrostowego. TOTP jest częstszy w nowoczesnych systemach 2FA.
Czy ten generator OTP jest bezpieczny w użyciu?
Tak. Cała generacja i walidacja odbywa się lokalnie w Twojej przeglądarce przy użyciu Web Crypto API. Twoje tajne klucze nigdy nie opuszczają urządzenia i nie są wysyłane na żaden serwer.
Co to jest sekret Base32?
Base32 to schemat kodowania reprezentujący dane binarne przy użyciu 32 znaków (A-Z i 2-7). Jest to standardowy format sekretów OTP używanych przez Google Authenticator i inne aplikacje 2FA.
Który algorytm hash powinienem wybrać?
SHA-1 jest domyślny i jest kompatybilny z większością aplikacji uwierzytelniających, w tym Google Authenticator. SHA-256 i SHA-512 oferują silniejsze bezpieczeństwo, ale mogą nie być obsługiwane przez wszystkie aplikacje.
Jak dodać wygenerowany kod do Google Authenticator?
Wprowadź swój sekret, a następnie zeskanuj wyświetlony kod QR otpauth za pomocą Google Authenticator (lub dowolnej kompatybilnej aplikacji 2FA). Możesz też ręcznie wprowadzić URI otpauth lub tajny klucz.
Jaki jest format URI otpauth://?
otpauth://totp/<etykieta>?secret=<sekret>&issuer=<wystawca>&algorithm=<algo>&digits=<cyfry>&period=<okres>. Ten URI koduje wszystkie parametry OTP i może być renderowany jako kod QR.
Dlaczego kod zmienia się co 30 sekund?
Domyślny krok czasu (okres) dla TOTP to 30 sekund zgodnie z definicją w RFC 6238. Równoważy to bezpieczeństwo (krótka ważność) z użytecznością (wystarczająco czasu na wpisanie kodu).
Czy mogę zweryfikować otrzymany kod?
Tak, przełącz się w tryb Walidacja, wpisz sekret i otrzymany kod. Narzędzie sprawdza kod względem aktualnego i sąsiednich okien czasowych, aby tolerować niewielkie różnice zegara.
Co oznacza 6 cyfr vs 8 cyfr?
Odnosi się do długości wygenerowanego kodu OTP. 6 cyfr to standard dla większości systemów 2FA. 8 cyfr zapewnia więcej możliwych kombinacji, ale jest rzadziej obsługiwane.
Dlaczego moje kody nie pasują do Google Authenticator?
Sprawdź, czy sekret, algorytm (zwykle SHA-1), cyfry (zwykle 6) i okres (zwykle 30s) są zgodne. Upewnij się też, że zegar urządzenia jest dokładny.
Czy 2FA to samo co OTP?
OTP to mechanizm generujący kody jednorazowe. 2FA (Uwierzytelnianie Dwuskładnikowe) to proces bezpieczeństwa, który często używa OTP jako drugiego składnika.