Генератор секрету TOTP та кодів 2FA

Онлайн-генератор TOTP (Time-based One-Time Password) відповідно до RFC 6238: формує секрети та будує QR-код, який очікує ваш застосунок-автентифікатор. Згенеруйте новий випадковий секрет Base32, вставте наявний щоб перевірити, що він працює, та спостерігайте за оновленням 6-значного коду прямо в браузері. Сумісний із Google Authenticator, Authy, Aegis, Microsoft Authenticator, 1Password та будь-яким застосунком, що підтримує RFC 6238.

Як користуватися

1
Згенеруйте або вставте секрет

Натисніть «Випадковий», щоб отримати новий 160-бітний секрет Base32, або вставте наявний — щоб перевірити налаштування автентифікатора.

2
Вкажіть емітента та обліковий запис

Ці дані відображаються як мітка запису у застосунку-автентифікаторі — наприклад, «GitHub: alice@example.com».

3
Відскануйте QR-код

Відкрийте Google Authenticator, Authy або Aegis, натисніть «Додати обліковий запис» і відскануйте QR-код. 6-значний код у застосунку має збігатися з кодом на цій сторінці.

4
Збережіть секрет

Скопіюйте секрет Base32 до менеджера паролів як резервну копію. Якщо телефон буде загублено, ви зможете відновити той самий запис TOTP на новому пристрої.

Згенеруйте секрет 2FA, отримайте QR для будь-якого автентифікатора й стежте за оновленням 6-значного коду кожні 30 секунд

Розширені налаштування
— — — — — —
Наступний код:
Оновлення через с
Завантаження генератора QR…
Відскануйте у застосунку-автентифікаторі
otpauth://…
Скопійовано
Не знаєте, що спробувати?
700+ інструментів — відкрийте сюрприз
🎲 Здивуйте мене

Можливості

Відповідність RFC 6238
Код TOTP обчислюється точно за специфікацією — HMAC-SHA1, вікно 30 секунд, 6-значний результат. Той самий код, що відображає Google Authenticator.
QR для будь-якого автентифікатора
Генерує стандартний URI otpauth:// у вигляді QR-коду прямо в браузері. Сумісний із Google Authenticator, Authy, Microsoft Authenticator, Aegis, 1Password, Bitwarden, FreeOTP.
Живий зворотний відлік
Поточний код оновлюється із кожним 30-секундним інтервалом. Кільцевий таймер показує секунди, що залишилися, а наступний код відображається заздалегідь для зручного введення.
Власний алгоритм, кількість цифр та інтервал
SHA-1 / SHA-256 / SHA-512, 6 або 8 цифр, інтервал 30 або 60 секунд — для сумісності з нестандартними провайдерами.
Криптографічно стійкий секрет
Нові секрети формуються з безпечного генератора випадкових чисел вашого браузера — 160 біт ентропії, що значно перевищує мінімум за RFC 6238.
Працює у браузері
Генерація секрету та обчислення живого 6-значного коду відбуваються у вашій вкладці браузера — код виводиться на кожному тіку таймера без жодного запиту. Ми збираємо лише анонімну телеметрію (обраний алгоритм, час завантаження сторінки).

Поширені запитання

Що таке TOTP?

Time-based One-Time Password (RFC 6238) — 6-значний код, що обчислюється на основі спільного секрету та поточного 30-секундного вікна часу. Використовується як другий фактор для двофакторної автентифікації.

Чому мій автентифікатор показує інший код?

Найчастіша причина — розбіжність годинника. Перевірте, чи телефон і комп’ютер показують однаковий час. Алгоритм TOTP суто часовий — якщо годинники розходяться більш ніж на 30 секунд, коди не збігатимуться.

Як обчислюється код?

І секрет, і живий 6-значний код обчислюються у вашій вкладці браузера — сторінка виводить код на кожному тіку таймера без жодного запиту. Ми збираємо лише анонімну телеметрію (обраний алгоритм, час завантаження сторінки). Той самий стандартний алгоритм TOTP (RFC 6238), що використовується у Google Authenticator, Authy, Aegis та 1Password на вашому телефоні.

Чи можна використовувати SHA-256 або SHA-512?

Можна, але більшість автентифікаторів розраховані на SHA-1. Наприклад, Google Authenticator ігнорує параметр алгоритму в URI otpauth:// і завжди використовує SHA-1. Для максимальної сумісності залишайтеся на SHA-1.

Як створити резервну копію секрету?

Скопіюйте рядок Base32 до менеджера паролів (Bitwarden, 1Password, KeePass) до того самого облікового запису. Якщо телефон загубиться або ви зміните пристрій, ви зможете відновити той самий запис TOTP, вставивши секрет — це набагато простіше, ніж повторно підключати 2FA на кожному сервісі.

Чому 6 цифр, а не 8?

6 цифр — загальноприйнятий стандарт для споживацької 2FA: це розумний баланс між стійкістю до підбору та зручністю ручного введення. 8-значні коди зустрічаються в банківських та високозахищених токенах. Використовуйте те, що вимагає ваш сервіс.

💡 Хочете, щоб ми покращили цей інструмент спеціально для вас?

Звичайно! Просто надішліть нам коротке повідомлення з вашою ідеєю. Якщо хочете обговорити детальніше — залиште email, і ми зв’яжемося з вами. Можна залишитися анонімом.

Як ви оцінюєте цей інструмент?

Дякуємо за вашу оцінку!
Хочете розповісти більше? Залиште коментар!
Дякуємо! Ваш коментар з’явиться після модерації.
Опубліковано Автор: