Co je TOTP?
TOTP (Time-based One-Time Password, RFC 6238) je algoritmus za většinou aplikací pro dvoufaktorové ověřování (2FA), jako jsou Google Authenticator, Authy a 1Password. Sdílený tajný klíč zakódovaný v Base32 je uložen na serveru i v ověřovací aplikaci. Každých 30 sekund obě strany nezávisle vypočítají 6místný kód tak, že na aktuální 30sekundové časové okno aplikují HMAC-SHA1 s použitím tajného klíče a vezmou posledních 6 číslic. Protože jsou kódy časově závislé, je kód platný přibližně 30–90 sekund (s ohledem na odchylku hodin). Tento nástroj implementuje celý algoritmus TOTP ve vašem prohlížeči pomocí Web Crypto API — váš tajný klíč nikdy neopustí vaše zařízení.
Jak používat Generátor TOTP
-
Zadejte tajný klíč Base32 z vaší služby nebo aplikace (řetězec zobrazený při nastavování 2FA).
-
Kliknutím na Generovat vytvoříte náhodný tajný klíč pro testování.
-
Vyplňte Název účtu a Vydavatele pro identifikaci záznamu ve vaší ověřovací aplikaci.
-
6místný kód se automaticky obnoví každých 30 sekund — průběhový pruh a odpočet ukazují zbývající čas.
-
Kliknutím na Kopírovat kód zkopírujete aktuální kód do schránky.
-
Naskenujte QR kód libovolnou ověřovací aplikací (Google Authenticator, Authy atd.) pro přidání účtu.
-
V sekci Ověřit zkontrolujte, zda je kód aktuálně platný (povoluje okno ±1 pro odchylku hodin).