Generator și Validator OTP
Generați și validați parole de unică folosință TOTP/HOTP pentru 2FA. Suportă SHA-1/256/512, secrete Base32/Hex, export QR. 100% în browser, fără înregistrare.
Ce este un OTP (parolă de unică folosință)?
Un OTP este o parolă valabilă doar pentru o sesiune de autentificare sau tranzacție. Oferă securitate mai puternică decât parolele statice deoarece se schimbă frecvent, făcând codurile furate inutile după un timp scurt.
Care este diferența dintre TOTP și HOTP?
TOTP (parolă de unică folosință bazată pe timp, RFC 6238) generează coduri pe baza orei curente, schimbându-se la fiecare 30 de secunde implicit. HOTP (bazat pe HMAC, RFC 4226) folosește un contor incrementat. TOTP este mai comun în sistemele 2FA moderne.
Acest generator OTP este sigur de folosit?
Da. Toată generarea și validarea se face local în browserul dvs. folosind Web Crypto API. Cheile dvs. secrete nu părăsesc niciodată dispozitivul și nu sunt trimise către niciun server.
Ce este un secret Base32?
Base32 este o schemă de codificare care reprezintă date binare folosind 32 de caractere (A-Z și 2-7). Este formatul standard pentru secretele OTP folosite de Google Authenticator și alte aplicații 2FA.
Ce algoritm hash ar trebui să aleg?
SHA-1 este implicit și este compatibil cu majoritatea aplicațiilor autentificatoare inclusiv Google Authenticator. SHA-256 și SHA-512 oferă securitate mai puternică dar s-ar putea să nu fie susținute de toate aplicațiile.
Cum adaug codul generat la Google Authenticator?
Introduceți secretul dvs., apoi scanați codul QR otpauth afișat cu Google Authenticator (sau orice aplicație 2FA compatibilă). Puteți introduce și manual URI-ul otpauth sau cheia secretă.
Care este formatul URI otpauth://?
otpauth://totp/<etichetă>?secret=<secret>&issuer=<emitent>&algorithm=<algo>&digits=<cifre>&period=<perioadă>. Acest URI codifică toți parametrii OTP și poate fi redat ca cod QR.
De ce se schimbă codul la fiecare 30 de secunde?
Pasul de timp implicit (perioada) pentru TOTP este de 30 de secunde conform RFC 6238. Acest echilibrează securitatea (valabilitate scurtă) cu utilizabilitatea (timp suficient pentru a introduce codul).
Pot valida un cod pe care l-am primit?
Da, comutați în modul Validare, introduceți secretul și codul primit. Instrumentul verifică codul față de fereastra de timp curentă și adiacente pentru a tolera diferențe mici de ceas.
Ce înseamnă 6 cifre vs 8 cifre?
Se referă la lungimea codului OTP generat. 6 cifre este standardul pentru majoritatea sistemelor 2FA. 8 cifre oferă mai multe combinații posibile dar este mai puțin susținut.
De ce codurile mele nu se potrivesc cu Google Authenticator?
Verificați că secretul, algoritmul (de obicei SHA-1), cifrele (de obicei 6) și perioada (de obicei 30s) se potrivesc toate. Asigurați-vă că ceasul dispozitivului dvs. este precis.
Este 2FA același lucru cu OTP?
OTP este mecanismul care generează coduri de unică folosință. 2FA (Autentificare cu Doi Factori) este un proces de securitate care folosește adesea OTP ca al doilea factor.