Pembuat Rahasia TOTP & Kode 2FA

Pembuat TOTP (Time-based One-Time Password) gratis yang menghasilkan rahasia sesuai RFC 6238 dan merender kode QR yang diharapkan aplikasi authenticator Anda. Hasilkan rahasia Base32 acak baru, tempel yang sudah ada untuk memverifikasinya berfungsi, dan saksikan kode 6 digit refresh secara langsung di browser Anda. Kompatibel dengan Google Authenticator, Authy, Aegis, Microsoft Authenticator, 1Password, dan aplikasi patuh RFC apa pun.

Cara menggunakan

1
Hasilkan atau tempel rahasia

Klik "Acak" untuk rahasia Base32 160-bit baru, atau tempel yang sudah ada untuk memverifikasi pengaturan authenticator Anda.

2
Isi penerbit dan akun

Ini muncul sebagai label entri di aplikasi authenticator Anda — misalnya "GitHub: alice@example.com".

3
Pindai QR

Buka Google Authenticator, Authy, atau Aegis, ketuk "Tambah akun", dan pindai QR. Kode 6 digit di aplikasi harus cocok dengan halaman ini.

4
Simpan rahasia

Salin rahasia Base32 ke pengelola kata sandi sebagai cadangan. Jika ponsel hilang, Anda dapat memulihkan entri TOTP yang sama di perangkat baru.

Buat rahasia 2FA, render QR untuk aplikasi authenticator apa pun, dan saksikan kode 6 digit diperbarui setiap 30 detik

Lanjutan
— — — — — —
Kode berikutnya:
Diperbarui dalam d
Memuat pembuat QR…
Pindai dengan aplikasi authenticator
otpauth://…
Disalin

Fitur

Patuh RFC 6238
Kode TOTP dihitung persis sesuai spesifikasi — HMAC-SHA1, jendela 30 detik, output 6 digit. Kode yang sama dengan yang ditampilkan Google Authenticator.
QR untuk authenticator apa pun
Merender URI standar otpauth:// sebagai kode QR di browser Anda. Kompatibel dengan Google Authenticator, Authy, Microsoft Authenticator, Aegis, 1Password, Bitwarden, FreeOTP.
Hitung mundur langsung
Kode saat ini diperbarui saat jendela 30 detik bergulir. Timer melingkar menunjukkan detik tersisa, dan kode berikutnya dipratinjau untuk buffer pengetikan.
Algoritma / digit / periode kustom
SHA-1 / SHA-256 / SHA-512, 6 atau 8 digit, periode 30 atau 60 detik — untuk kompatibilitas dengan penyedia non-standar.
Rahasia aman secara kriptografis
Rahasia baru dihasilkan dari RNG yang aman secara kriptografis di browser — 160 bit entropi, jauh di atas minimum yang direkomendasikan RFC.
Komputasi di browser
Generasi rahasia dan HMAC-SHA1 dari counter waktu berjalan secara lokal di tab Anda. Derivasi kode terjadi pada setiap tick timer di dalam halaman — tanpa request ke server kami per refresh.

FAQ

Apa itu TOTP?

Time-based One-Time Password — RFC 6238. Kode 6 digit yang diturunkan dari rahasia bersama dan jendela waktu 30 detik saat ini, digunakan sebagai faktor kedua untuk autentikasi dua faktor.

Mengapa authenticator saya menampilkan kode berbeda?

Paling umum: penyimpangan jam. Periksa bahwa ponsel dan komputer Anda menyepakati waktu. Algoritma TOTP murni berbasis waktu — jika jam berbeda lebih dari 30 detik, kode tidak akan cocok.

Bagaimana kode dihitung?

Rahasia dihasilkan dengan RNG aman secara kriptografis, di-encode Base32, lalu pada setiap jendela 30 detik halaman membangun counter 8-byte (Unix time / 30, big-endian), menjalankan HMAC-SHA1 di atasnya, memotong digest secara dinamis per RFC 4226 §5.3, dan mencetak 6 digit desimal. Semua itu terjadi di tab browser Anda, tanpa request per refresh. Kami hanya mengumpulkan telemetri anonim (algoritma yang dipilih, waktu di halaman).

Bisakah saya menggunakan SHA-256 atau SHA-512?

Bisa, tetapi sebagian besar aplikasi authenticator mengasumsikan SHA-1. Google Authenticator, misalnya, mengabaikan parameter algoritma di URI otpauth:// dan selalu menggunakan SHA-1. Tetap di SHA-1 untuk kompatibilitas maksimum.

Bagaimana cara mencadangkan rahasia?

Salin string Base32 ke pengelola kata sandi (Bitwarden, 1Password, KeePass) di bawah akun yang sama. Jika authenticator Anda hilang, Anda dapat menambahkan entri ke perangkat baru dengan menempelkan rahasia.

Mengapa 6 digit, bukan 8?

6 adalah konvensi untuk 2FA konsumen — menyeimbangkan resistensi brute-force dengan upaya entri manual. Kode 8 digit muncul di token perbankan dan keamanan tinggi. Gunakan apa yang dibutuhkan layanan Anda.

Bagaimana Anda menilai alat ini?

Terima kasih atas penilaian Anda!
Ingin berbagi lebih? Tinggalkan komentar!
Terima kasih! Komentar Anda akan muncul setelah moderasi.
Siapa yang cocok menggunakan alat ini?
Diterbitkan Penulis: