OTP Generator & Validator
Skapa och validera TOTP/HOTP engångslösenord för 2FA. Stöder SHA-1/256/512, Base32/Hex-hemligheter, QR-export. 100% i webbläsaren, ingen registrering.
Vad är en OTP (engångslösenord)?
En OTP är ett lösenord som endast är giltigt för en inloggningssession eller transaktion. Det ger starkare säkerhet än statiska lösenord eftersom det ändras ofta, vilket gör stulna koder värdelösa efter kort tid.
Vad är skillnaden mellan TOTP och HOTP?
TOTP (tidsbaserat engångslösenord, RFC 6238) genererar koder baserat på aktuell tid och ändrs som standard var 30:e sekund. HOTP (HMAC-baserat, RFC 4226) använder en ökande räknare. TOTP är vanligare i moderna 2FA-system.
Är denna OTP-generator säker att använda?
Ja. All generering och validering sker lokalt i din webbläsare med Web Crypto API. Dina hemliga nycklar lämnar aldrig din enhet och skickas inte till någon server.
Vad är en Base32-hemlighet?
Base32 är ett kodningsschema som representerar binär data med 32 tecken (A-Z och 2-7). Det är standardformatet för OTP-hemligheter som används av Google Authenticator och andra 2FA-appar.
Vilken hash-algoritm ska jag välja?
SHA-1 är standard och är kompatibel med de flesta autentiseringsappar inklusive Google Authenticator. SHA-256 och SHA-512 erbjuder starkare säkerhet men kanske inte stöds av alla appar.
Hur lägger jag till den genererade koden i Google Authenticator?
Ange din hemlighet och skanna sedan den visade otpauth QR-koden med Google Authenticator (eller någon kompatibel 2FA-app). Du kan också manuellt ange otpauth URI eller den hemliga nyckeln.
Vad är otpauth:// URI-formatet?
otpauth://totp/<etikett>?secret=<hemlighet>&issuer=<utfärdare>&algorithm=<algo>&digits=<siffror>&period=<period>. Denna URI kodar alla OTP-parametrar och kan renderas som en QR-kod.
Varför ändras koden var 30:e sekund?
Standardtidssteget (perioden) för TOTP är 30 sekunder enligt RFC 6238. Detta balanserar säkerhet (kort giltighet) med användbarhet (tillräckligt med tid för att skriva koden).
Kan jag validera en kod jag fick?
Ja, byt till Valideringsläge, ange hemligheten och koden du fick. Verktyget kontrollerar koden mot nuvarande och angränsande tidsfönster för att tolerera små klockavvikelser.
Vad betyder 6 siffror vs 8 siffror?
Syftar på längden på den genererade OTP-koden. 6 siffror är standard för de flesta 2FA-system. 8 siffror ger fler möjliga kombinationer men stöds mindre.
Varför matchar inte mina koder Google Authenticator?
Kontrollera att hemlighet, algoritm (vanligtvis SHA-1), siffror (vanligtvis 6) och period (vanligtvis 30s) alla matchar. Se också till att enhetens klocka är korrekt.
Är 2FA samma sak som OTP?
OTP är mekanismen som genererar engångskoder. 2FA (Tvåfaktorsautentisering) är en säkerhetsprocess som ofta använder OTP som den andra faktorn.