Hva er TOTP?
TOTP (Time-based One-Time Password, RFC 6238) er algoritmen bak de fleste to-faktor autentiseringsapper (2FA) som Google Authenticator, Authy og 1Password. En delt Base32-kodet hemmelig nøkkel lagres både på serveren og i autentiseringsappen. Hvert 30. sekund beregner begge parter uavhengig en 6-sifret kode ved å bruke HMAC-SHA1 på det gjeldende 30-sekundersvinduet med den hemmelige nøkkelen og deretter ta de siste 6 sifrene. Siden kodene er tidsbaserte, er en kode bare gyldig i ca. 30-90 sekunder (for å tillate klokkeforskjell). Dette verktøyet implementerer hele TOTP-algoritmen i nettleseren din ved hjelp av Web Crypto API — den hemmelige nøkkelen din forlater aldri enheten din.
Slik bruker du TOTP Generatoren
-
Skriv inn Base32 hemmelig nøkkel fra tjenesten eller appen din (strengen som vises når du setter opp 2FA).
-
Klikk Generer for å opprette en tilfeldig hemmelig nøkkel for testing.
-
Fyll inn Kontonavn og Utsteder for å identifisere oppføringen i autentiseringsappen din.
-
Den 6-sifrede koden oppdateres automatisk hvert 30. sekund — fremdriftslinjen og nedtellingen viser gjenværende tid.
-
Klikk Kopier kode for å kopiere gjeldende kode til utklippstavlen.
-
Skann QR-koden med en hvilken som helst autentiseringsapp (Google Authenticator, Authy osv.) for å legge til kontoen.
-
Bruk Verifiser-seksjonen for å sjekke om en kode er gyldig for øyeblikket (tillater ±1 vindu for klokkeforskjell).