ESC

Générateur TOTP

Clé secrète encodée en Base32 (A-Z, 2-7). Minimum 16 caractères.
Entrez une clé secrète pour générer l'URI OTPAuth

Configuration

Algorithme
SHA-1
Période
30s
Chiffres
6
Compteur actuel
-
Toute la génération TOTP s'effectue localement dans votre navigateur. Aucun secret ni code n'est envoyé à un serveur.

Exemples d'utilisation

TOTP standard

Générez un code TOTP standard à 6 chiffres en utilisant une clé secrète Base32 courante avec l'algorithme SHA-1.

Clé secrète longue

Testez la génération TOTP avec une clé secrète Base32 plus longue de 32 caractères pour une sécurité renforcée.

Vecteur de test RFC

Utilisez le secret du vecteur de test RFC 6238 pour vérifier l'exactitude de l'implémentation TOTP.

Fonctionnalités

Codes basés sur le temps

Génère des codes TOTP standard qui se rafraîchissent automatiquement toutes les 30, 60 ou 90 secondes

Algorithmes multiples

Prend en charge les algorithmes HMAC SHA-1, SHA-256 et SHA-512 pour la génération de codes

Vérification de code

Vérifiez instantanément les codes TOTP pour tester votre configuration d'authentification à deux facteurs

Entièrement côté client

Toutes les opérations cryptographiques s'effectuent dans votre navigateur via la Web Crypto API, rien n'est envoyé aux serveurs

Comment utiliser ?

1

Entrer ou générer un secret

Entrez votre clé secrète Base32 ou cliquez sur « Générer un secret » pour en créer une aléatoire.

2

Voir le code TOTP

Le code TOTP actuel est affiché avec un compte à rebours indiquant la validité restante.

3

Copier ou vérifier

Copiez le code dans le presse-papiers ou utilisez le champ de vérification pour vérifier si un code correspond.

Questions fréquentes

TOTP (Time-based One-Time Password) est un algorithme de mot de passe à usage unique défini dans la RFC 6238. Il combine un secret partagé avec l'horodatage Unix actuel pour générer un code à 6 chiffres qui change toutes les 30 secondes. L'appareil et le serveur calculent le même code à partir du même secret, garantissant une vérification sécurisée.

Oui. Tous les calculs sont effectués localement dans votre navigateur via l'API Web Crypto ; le secret ne quitte jamais le navigateur. Cet outil est uniquement destiné au développement et aux tests — ne l'utilisez pas comme authentificateur quotidien pour des comptes en production.

Il y a 4 causes principales : décalage horaire — synchronisez l'horloge de votre appareil ; mauvais algorithme — SHA-1 est généralement utilisé ; mauvaise période — généralement 30 secondes ; mauvais nombre de chiffres — généralement 6. Assurez-vous que ces quatre paramètres sont identiques dans l'outil et dans l'application.

Base32 est un système d'encodage utilisant les lettres A-Z et les chiffres 2-7. Il est devenu le standard pour les secrets TOTP car il est insensible à la casse, évite les caractères ambigus comme 0/O et 1/I/l, et est facile à saisir et à lire à voix haute.

Cet outil est uniquement destiné aux tests et ne génère pas de QR codes. Pour ajouter la 2FA à un service réel, scannez le QR code de ce service. Vous pouvez ensuite comparer les codes avec cet outil pour vérifier le bon fonctionnement de votre application.

SHA-1 (par défaut et le plus courant), SHA-256 et SHA-512 sont pris en charge. Presque tous les services utilisent SHA-1 avec 6 chiffres et une période de 30 secondes. Une combinaison différente n'est nécessaire que pour des systèmes configurés spécifiquement.

Oui, c'est le principal cas d'utilisation de cet outil. Générez un secret, configurez votre serveur avec les mêmes paramètres et comparez les codes de cet outil avec ceux générés par votre serveur.

Non. L'API Web Crypto s'exécute entièrement dans votre navigateur. Vous pouvez le vérifier en ouvrant l'onglet Réseau dans les outils de développement du navigateur : vous ne verrez aucune requête réseau.

Qu'est-ce que le générateur TOTP ?

Le TOTP (RFC 6238) produit des codes éphémères qui changent toutes les 30 secondes, dérivés d'une clé secrète et de l'heure courante. C'est l'algorithme au coeur de Google Authenticator et Authy. Cet outil fait tous les calculs dans le navigateur, sans aucune communication serveur.

Pourquoi ce générateur ?

Fonctionne entièrement dans le navigateur, sans contact serveur. Vos clés secrètes restent privées. SHA-1, SHA-256, SHA-512 au choix, période configurable, vérification de code intégrée. Taillé pour les développeurs testant le 2FA ou quiconque a besoin d'un code TOTP en urgence.

Sécurité et Confidentialité

La sécurité de vos données est notre priorité

Traitement Local

Tout le traitement se fait dans votre navigateur

Aucun Transfert de Données

Vos données ne sont pas envoyées à nos serveurs

Aucun Stockage de Données

Aucune donnée n'est stockée ou partagée

Chiffrement SSL

Chiffrement SSL pour une connexion sécurisée

Étape Suivante

Aussi sur MoreOnlineTools