DevTulz Online

Base32-kodet hemmelighet fra tjenesten din, f.eks. JBSWY3DPEHPK3PXP
Ugyldig Base32-hemmelighet. Bruk bare tegnene A-Z og 2-7.

Verifiser en kode

MyApp
------
30s

QR

OTP Auth URI (klikk for å kopiere)

Hva er TOTP?

TOTP (Time-based One-Time Password, RFC 6238) er algoritmen bak de fleste to-faktor autentiseringsapper (2FA) som Google Authenticator, Authy og 1Password. En delt Base32-kodet hemmelig nøkkel lagres både på serveren og i autentiseringsappen. Hvert 30. sekund beregner begge parter uavhengig en 6-sifret kode ved å bruke HMAC-SHA1 på det gjeldende 30-sekundersvinduet med den hemmelige nøkkelen og deretter ta de siste 6 sifrene. Siden kodene er tidsbaserte, er en kode bare gyldig i ca. 30-90 sekunder (for å tillate klokkeforskjell). Dette verktøyet implementerer hele TOTP-algoritmen i nettleseren din ved hjelp av Web Crypto API — den hemmelige nøkkelen din forlater aldri enheten din.

Slik bruker du TOTP Generatoren

  • Skriv inn Base32 hemmelig nøkkel fra tjenesten eller appen din (strengen som vises når du setter opp 2FA).

  • Klikk Generer for å opprette en tilfeldig hemmelig nøkkel for testing.

  • Fyll inn Kontonavn og Utsteder for å identifisere oppføringen i autentiseringsappen din.

  • Den 6-sifrede koden oppdateres automatisk hvert 30. sekund — fremdriftslinjen og nedtellingen viser gjenværende tid.

  • Klikk Kopier kode for å kopiere gjeldende kode til utklippstavlen.

  • Skann QR-koden med en hvilken som helst autentiseringsapp (Google Authenticator, Authy osv.) for å legge til kontoen.

  • Bruk Verifiser-seksjonen for å sjekke om en kode er gyldig for øyeblikket (tillater ±1 vindu for klokkeforskjell).