ESC

Generatore TOTP

Chiave segreta codificata in Base32 (A-Z, 2-7). Minimo 16 caratteri.
Inserisci una chiave segreta per generare l'URI OTPAuth

Configurazione

Algoritmo
SHA-1
Periodo
30s
Cifre
6
Contatore attuale
-
Tutta la generazione TOTP avviene localmente nel tuo browser. Nessun segreto o codice viene inviato a server.

Esempi di utilizzo

TOTP standard

Genera un codice TOTP standard a 6 cifre usando una chiave segreta Base32 comune con algoritmo SHA-1.

Chiave segreta lunga

Testa la generazione TOTP con una chiave segreta Base32 più lunga di 32 caratteri per una sicurezza maggiore.

Vettore di test RFC

Usa il segreto del vettore di test RFC 6238 per verificare la correttezza dell'implementazione TOTP.

Funzionalità

Codici basati sul tempo

Genera codici TOTP standard che si aggiornano automaticamente ogni 30, 60 o 90 secondi

Algoritmi multipli

Supporta gli algoritmi HMAC SHA-1, SHA-256 e SHA-512 per la generazione dei codici

Verifica codice

Verifica istantaneamente i codici TOTP per testare la tua configurazione di autenticazione a due fattori

Completamente lato client

Tutte le operazioni crittografiche avvengono nel browser tramite Web Crypto API, nulla viene inviato ai server

Come si usa?

1

Inserire o generare un segreto

Inserisci la tua chiave segreta Base32 o clicca su "Genera segreto" per crearne una casuale.

2

Visualizzare il codice TOTP

Il codice TOTP attuale viene mostrato con un timer che indica la validità residua.

3

Copiare o verificare

Copia il codice negli appunti o usa il campo di verifica per controllare se un codice corrisponde.

Domande frequenti

TOTP (Time-based One-Time Password) è un algoritmo di password monouso definito nell'RFC 6238. Combina un segreto condiviso con il timestamp Unix corrente per generare un codice a 6 cifre che cambia ogni 30 secondi. Sia il dispositivo che il server calcolano lo stesso codice dallo stesso segreto, garantendo una verifica sicura.

Sì. Tutti i calcoli vengono eseguiti localmente nel tuo browser tramite l'API Web Crypto; il segreto non lascia mai il browser. Questo strumento è solo per sviluppo e test — non usarlo come autenticatore quotidiano per account in produzione.

Ci sono 4 cause principali: sfasamento dell'orologio — sincronizza l'orologio del tuo dispositivo; algoritmo errato — di solito si usa SHA-1; periodo errato — di solito 30 secondi; numero di cifre errato — di solito 6. Assicurati che queste quattro impostazioni siano uguali sia nello strumento che nell'app.

Base32 è un sistema di codifica che usa le lettere A-Z e le cifre 2-7. È diventato lo standard per i segreti TOTP perché non distingue maiuscole/minuscole, evita caratteri ambigui come 0/O e 1/I/l, ed è facile da digitare e leggere ad alta voce.

Questo strumento è solo per test e non genera QR code. Per aggiungere il 2FA a un servizio reale, scansiona il QR code di quel servizio. Puoi poi confrontare i codici con questo strumento per verificare il corretto funzionamento della tua app.

Sono supportati SHA-1 (predefinito e più comune), SHA-256 e SHA-512. Quasi tutti i servizi usano SHA-1 con 6 cifre e un periodo di 30 secondi. Una combinazione diversa è necessaria solo per sistemi configurati specificamente.

Sì, questo è il principale caso d'uso di questo strumento. Genera un segreto, configura il tuo server con le stesse impostazioni e confronta i codici di questo strumento con quelli generati dal tuo server.

No. L'API Web Crypto viene eseguita completamente nel browser. Puoi verificarlo aprendo la scheda Rete negli strumenti di sviluppo del browser: non vedrai alcuna richiesta di rete.

Cos'è il generatore TOTP?

Il TOTP (RFC 6238) produce codici temporanei che cambiano ogni 30 secondi, derivati da una chiave segreta e dall'ora corrente. E' l'algoritmo dietro Google Authenticator e Authy. Questo strumento fa tutti i calcoli nel browser, senza comunicazione con server.

Perche' usare questo generatore?

Gira interamente nel browser senza contattare server, le chiavi segrete restano tue. SHA-1, SHA-256, SHA-512 a scelta, periodo configurabile, verifica codice integrata. Perfetto per dev che testano il 2FA o per chi ha bisogno di un codice TOTP al volo.

Sicurezza e Privacy

La sicurezza dei vostri dati è la nostra priorità

Elaborazione Locale

Tutta l'elaborazione avviene nel vostro browser

Nessun Trasferimento Dati

I vostri dati non vengono inviati ai nostri server

Nessun Archiviazione Dati

Nessun dato viene memorizzato o condiviso

Crittografia SSL

Crittografia SSL per connessione sicura

Passo Successivo

Anche su MoreOnlineTools