DevTulz Online

Tajný klíč zakódovaný v Base32 z vaší služby, např. JBSWY3DPEHPK3PXP
Neplatný tajný klíč Base32. Používejte pouze znaky A-Z a 2-7.

Ověřit kód

MyApp
------
30s

QR

URI pro OTP ověření (kliknutím zkopírujete)

Co je TOTP?

TOTP (Time-based One-Time Password, RFC 6238) je algoritmus za většinou aplikací pro dvoufaktorové ověřování (2FA), jako jsou Google Authenticator, Authy a 1Password. Sdílený tajný klíč zakódovaný v Base32 je uložen na serveru i v ověřovací aplikaci. Každých 30 sekund obě strany nezávisle vypočítají 6místný kód tak, že na aktuální 30sekundové časové okno aplikují HMAC-SHA1 s použitím tajného klíče a vezmou posledních 6 číslic. Protože jsou kódy časově závislé, je kód platný přibližně 30–90 sekund (s ohledem na odchylku hodin). Tento nástroj implementuje celý algoritmus TOTP ve vašem prohlížeči pomocí Web Crypto API — váš tajný klíč nikdy neopustí vaše zařízení.

Jak používat Generátor TOTP

  • Zadejte tajný klíč Base32 z vaší služby nebo aplikace (řetězec zobrazený při nastavování 2FA).

  • Kliknutím na Generovat vytvoříte náhodný tajný klíč pro testování.

  • Vyplňte Název účtu a Vydavatele pro identifikaci záznamu ve vaší ověřovací aplikaci.

  • 6místný kód se automaticky obnoví každých 30 sekund — průběhový pruh a odpočet ukazují zbývající čas.

  • Kliknutím na Kopírovat kód zkopírujete aktuální kód do schránky.

  • Naskenujte QR kód libovolnou ověřovací aplikací (Google Authenticator, Authy atd.) pro přidání účtu.

  • V sekci Ověřit zkontrolujte, zda je kód aktuálně platný (povoluje okno ±1 pro odchylku hodin).