เครื่องมือสร้างและตรวจสอบ OTP
สร้างและตรวจสอบรหัสผ่านครั้งเดียว TOTP/HOTP สำหรับ 2FA รองรับ SHA-1/256/512, คีย์ลับ Base32/Hex, ส่งออก QR ทำงานในเบราว์เซอร์ 100% ไม่ต้องสมัคร
OTP (รหัสผ่านครั้งเดียว) คืออะไร?
OTP คือรหัสผ่านที่ใช้ได้เพียงครั้งเดียวสำหรับการเข้าสู่ระบบหรือทำธุรกรรมหนึ่งครั้ง มันให้ความปลอดภัยมากกว่ารหัสผ่านแบบคงที่เพราะเปลี่ยนบ่อยครั้ง ทำให้รหัสที่ถูกขโมยไร้ประโยชน์หลังจากเวลาสั้นๆ
ความแตกต่างระหว่าง TOTP และ HOTP คืออะไร?
TOTP (รหัสผ่านตามเวลา, RFC 6238) สร้างรหัสตามเวลาปัจจุบัน เปลี่ยนทุก 30 วินาทีโดยค่าเริ่มต้น HOTP (ตาม HMAC, RFC 4226) ใช้ตัวนับที่เพิ่มขึ้น TOTP พบได้บ่อยกว่าในระบบ 2FA สมัยใหม่
เครื่องมือสร้าง OTP นี้ปลอดภัยหรือไม่?
ใช่ การสร้างและตรวจสอบทั้งหมดเกิดขึ้นในเครื่องในเบราว์เซอร์ของคุณโดยใช้ Web Crypto API คีย์ลับของคุณไม่เคยออกจากอุปกรณ์หรือส่งไปยังเซิร์ฟเวอร์ใดๆ
คีย์ลับ Base32 คืออะไร?
Base32 เป็นรูปแบบการเข้ารหัสที่แทนข้อมูลไบนารีโดยใช้อักขระ 32 ตัว (A-Z และ 2-7) เป็นรูปแบบมาตรฐานสำหรับคีย์ลับ OTP ที่ใช้โดย Google Authenticator และแอป 2FA อื่นๆ
ฉันควรเลือกอัลกอริทึมแฮชใด?
SHA-1 เป็นค่าเริ่มต้นและเข้ากันได้กับแอปยืนยันตัวตนส่วนใหญ่รวมถึง Google Authenticator SHA-256 และ SHA-512 ให้ความปลอดภัยที่แข็งแกร่งกว่า แต่อาจไม่รองรับโดยแอปทั้งหมด
ฉันจะเพิ่มรหัสที่สร้างขึ้นไปยัง Google Authenticator ได้อย่างไร?
ป้อนคีย์ลับของคุณ จากนั้นสแกนรหัส QR otpauth ที่แสดงด้วย Google Authenticator (หรือแอป 2FA ที่เข้ากันได้ใดๆ) คุณยังสามารถป้อน URI otpauth หรือคีย์ลับด้วยตนเองได้
รูปแบบ URI otpauth:// คืออะไร?
otpauth://totp/<ป้ายกำกับ>?secret=<ลับ>&issuer=<ผู้ออก>&algorithm=<อัลกอริทึม>&digits=<หลัก>&period=<รอบ> URI นี้เข้ารหัสพารามิเตอร์ OTP ทั้งหมดและสามารถแสดงเป็นรหัส QR ได้
ทำไมรหัสถึงเปลี่ยนทุก 30 วินาที?
ขั้นตอนเวลาเริ่มต้น (รอบ) สำหรับ TOTP คือ 30 วินาทีตามที่กำหนดใน RFC 6238 นี่สร้างสมดุลระหว่างความปลอดภัยและการใช้งาน
ฉันสามารถตรวจสอบรหัสที่ได้รับได้หรือไม่?
ใช่ สลับไปยังโหมดตรวจสอบ ป้อนคีย์ลับและรหัสที่คุณได้รับ เครื่องมือจะตรวจสอบรหัสกับหน้าต่างเวลาปัจจุบันและที่อยู่ติดกันเพื่อรองรับความแตกต่างของนาฬิกาเล็กน้อย
6 หลักและ 8 หลักหมายถึงอะไร?
หมายถึงความยาวของรหัส OTP ที่สร้างขึ้น 6 หลักเป็นมาตรฐานสำหรับระบบ 2FA ส่วนใหญ่ 8 หลักให้ชุดค่าผสมที่เป็นไปได้มากกว่าแต่ได้รับการสนับสนุนน้อยกว่า
ทำไมรหัสของฉันไม่ตรงกับ Google Authenticator?
ตรวจสอบว่าคีย์ลับ อัลกอริทึม (มักเป็น SHA-1) หลัก (มักเป็น 6) และรอบ (มักเป็น 30 วินาที) ตรงกันทั้งหมด ตรวจสอบให้แน่ใจว่านาฬิกาของอุปกรณ์คุณแม่นยำ
2FA เหมือนกับ OTP หรือไม่?
OTP เป็นกลไกที่สร้างรหัสครั้งเดียว 2FA (การยืนยันตัวตนสองปัจจัย) เป็นกระบวนการรักษาความปลอดภัยที่มักใช้ OTP เป็นปัจจัยที่สอง