Генератор секрету TOTP та кодів 2FA
Онлайн-генератор TOTP (Time-based One-Time Password) відповідно до RFC 6238: формує секрети та будує QR-код, який очікує ваш застосунок-автентифікатор. Згенеруйте новий випадковий секрет Base32, вставте наявний щоб перевірити, що він працює, та спостерігайте за оновленням 6-значного коду прямо в браузері. Сумісний із Google Authenticator, Authy, Aegis, Microsoft Authenticator, 1Password та будь-яким застосунком, що підтримує RFC 6238.
Як користуватися
Натисніть «Випадковий», щоб отримати новий 160-бітний секрет Base32, або вставте наявний — щоб перевірити налаштування автентифікатора.
Ці дані відображаються як мітка запису у застосунку-автентифікаторі — наприклад, «GitHub: alice@example.com».
Відкрийте Google Authenticator, Authy або Aegis, натисніть «Додати обліковий запис» і відскануйте QR-код. 6-значний код у застосунку має збігатися з кодом на цій сторінці.
Скопіюйте секрет Base32 до менеджера паролів як резервну копію. Якщо телефон буде загублено, ви зможете відновити той самий запис TOTP на новому пристрої.
Згенеруйте секрет 2FA, отримайте QR для будь-якого автентифікатора й стежте за оновленням 6-значного коду кожні 30 секунд
Розширені налаштування
Можливості
Поширені запитання
Що таке TOTP?
Time-based One-Time Password (RFC 6238) — 6-значний код, що обчислюється на основі спільного секрету та поточного 30-секундного вікна часу. Використовується як другий фактор для двофакторної автентифікації.
Чому мій автентифікатор показує інший код?
Найчастіша причина — розбіжність годинника. Перевірте, чи телефон і комп’ютер показують однаковий час. Алгоритм TOTP суто часовий — якщо годинники розходяться більш ніж на 30 секунд, коди не збігатимуться.
Як обчислюється код?
І секрет, і живий 6-значний код обчислюються у вашій вкладці браузера — сторінка виводить код на кожному тіку таймера без жодного запиту. Ми збираємо лише анонімну телеметрію (обраний алгоритм, час завантаження сторінки). Той самий стандартний алгоритм TOTP (RFC 6238), що використовується у Google Authenticator, Authy, Aegis та 1Password на вашому телефоні.
Чи можна використовувати SHA-256 або SHA-512?
Можна, але більшість автентифікаторів розраховані на SHA-1. Наприклад, Google Authenticator ігнорує параметр алгоритму в URI otpauth:// і завжди використовує SHA-1. Для максимальної сумісності залишайтеся на SHA-1.
Як створити резервну копію секрету?
Скопіюйте рядок Base32 до менеджера паролів (Bitwarden, 1Password, KeePass) до того самого облікового запису. Якщо телефон загубиться або ви зміните пристрій, ви зможете відновити той самий запис TOTP, вставивши секрет — це набагато простіше, ніж повторно підключати 2FA на кожному сервісі.
Чому 6 цифр, а не 8?
6 цифр — загальноприйнятий стандарт для споживацької 2FA: це розумний баланс між стійкістю до підбору та зручністю ручного введення. 8-значні коди зустрічаються в банківських та високозахищених токенах. Використовуйте те, що вимагає ваш сервіс.
Звичайно! Просто надішліть нам коротке повідомлення з вашою ідеєю. Якщо хочете обговорити детальніше — залиште email, і ми зв’яжемося з вами. Можна залишитися анонімом.