OTP Oluşturucu ve Doğrulayıcı
2FA için TOTP/HOTP tek kullanımlık şifreler oluşturun ve doğrulayın. SHA-1/256/512, Base32/Hex gizli anahtarları, QR dışa aktarmayı destekler. %100 tarayıcıda, kayıt yok.
OTP (Tek Kullanımlık Şifre) nedir?
OTP, yalnızca bir oturum açma veya işlem için geçerli olan bir şifredir. Sık değiştiği için statik şifrelerden daha güçlü güvenlik sağlar ve çalınan kodları kısa süre sonra işe yaramaz hale getirir.
TOTP ve HOTP arasındaki fark nedir?
TOTP (zaman tabanlı tek kullanımlık şifre, RFC 6238) mevcut zamana dayalı kodlar üretir, varsayılan olarak her 30 saniyede bir değişir. HOTP (HMAC tabanlı, RFC 4226) artan bir sayaç kullanır. TOTP modern 2FA sistemlerinde daha yaygındır.
Bu OTP oluşturucu kullanmak için güvenli mi?
Evet. Tüm oluşturma ve doğrulama Web Crypto API kullanılarak tarayıcınızda yerel olarak gerçekleşir. Gizli anahtarlarınız cihazınızdan asla ayrılmaz ve hiçbir sunucuya gönderilmez.
Base32 gizli anahtarı nedir?
Base32, ikili verileri 32 karakter (A-Z ve 2-7) kullanarak temsil eden bir kodlama şemasıdır. Google Authenticator ve diğer 2FA uygulamaları tarafından kullanılan OTP gizli anahtarları için standart formattır.
Hangi hash algoritmasını seçmeliyim?
SHA-1 varsayılan olan ve Google Authenticator dahil çoğu doğrulayıcı uygulama ile uyumlu olandır. SHA-256 ve SHA-512 daha güçlü güvenlik sağlar ancak tüm uygulamalar tarafından desteklenmeyebilir.
Oluşturulan kodu Google Authenticator'a nasıl eklerim?
Gizli anahtarınızı girin, ardından görüntülenen otpauth QR kodunu Google Authenticator (veya uyumlu herhangi bir 2FA uygulaması) ile tarayın. otpauth URI'sini veya gizli anahtarı manuel olarak da girebilirsiniz.
otpauth:// URI formatı nedir?
otpauth://totp/<etiket>?secret=<gizli>&issuer=<yayıncı>&algorithm=<algo>&digits=<basamak>&period=<periyot>. Bu URI tüm OTP parametrelerini kodlar ve QR kod olarak işlenebilir.
Kod neden her 30 saniyede bir değişiyor?
TOTP için varsayılan zaman adımı (periyot) RFC 6238'de tanımlandığı gibi 30 saniyedir. Bu, güvenlik (kısa geçerlilik) ile kullanılabilirlik (kodu yazmak için yeterli süre) arasında denge sağlar.
Aldığım bir kodu doğrulayabilir miyim?
Evet, Doğrula moduna geçin, gizli anahtarı ve aldığınız kodu girin. Araç, küçük saat farklarını tolere etmek için kodu mevcut ve bitişik zaman pencerelerine karşı kontrol eder.
6 basamak ve 8 basamak ne anlama gelir?
Oluşturulan OTP kodunun uzunluğuna atıfta bulunur. 6 basamak çoğu 2FA sistemi için standarttır. 8 basamak daha fazla olası kombinasyon sağlar ancak daha az desteklenir.
Kodlarım neden Google Authenticator ile eşleşmiyor?
Gizli anahtar, algoritma (genellikle SHA-1), basamak (genellikle 6) ve periyodun (genellikle 30s) tümünün eşleştiğinden emin olun. Ayrıca cihazınızın saatinin doğru olduğundan emin olun.
2FA ile OTP aynı şey mi?
OTP, tek kullanımlık kodlar üreten mekanizmadır. 2FA (İki Faktörlü Kimlik Doğrulama), genellikle OTP'yi ikinci faktör olarak kullanan bir güvenlik sürecidir.