ESC

Генератор TOTP

Секретный ключ в кодировке Base32 (A-Z, 2-7). Минимум 16 символов.
Введите секретный ключ для генерации OTPAuth URI

Настройки

Алгоритм
SHA-1
Период
30s
Цифры
6
Текущий счётчик
-
Вся генерация TOTP происходит локально в браузере. Секреты и коды не отправляются на сервер.

Примеры использования

Стандартный TOTP

Сгенерируйте стандартный 6-значный TOTP-код с распространённым секретным ключом Base32 и алгоритмом SHA-1.

Длинный секретный ключ

Протестируйте генерацию TOTP с более длинным 32-символьным секретом Base32 для повышенной безопасности.

Тестовый вектор RFC

Используйте тестовый секрет из RFC 6238 для проверки корректности реализации TOTP.

Возможности

Коды на основе времени

Генерация стандартных TOTP-кодов, которые автоматически обновляются каждые 30, 60 или 90 секунд

Несколько алгоритмов

Поддержка HMAC-алгоритмов SHA-1, SHA-256 и SHA-512 для генерации кодов

Проверка кодов

Мгновенная проверка TOTP-кодов для тестирования настройки двухфакторной аутентификации

Полностью на стороне клиента

Все криптографические операции выполняются в браузере через Web Crypto API, ничего не отправляется на серверы

Как пользоваться?

1

Введите или сгенерируйте секрет

Введите секретный ключ Base32 или нажмите «Сгенерировать секрет» для создания случайного ключа.

2

Посмотрите TOTP-код

Текущий TOTP-код отображается с таймером обратного отсчёта оставшегося времени действия.

3

Скопируйте или проверьте

Скопируйте код в буфер обмена или используйте поле проверки, чтобы убедиться в совпадении кода.

Часто задаваемые вопросы

TOTP (Time-based One-Time Password) — алгоритм одноразовых паролей, определённый в RFC 6238. Он объединяет общий секрет с текущей временной меткой Unix и генерирует 6-значный код, меняющийся каждые 30 секунд. Устройство и сервер вычисляют одинаковый код из одного секрета, обеспечивая безопасную верификацию.

Да. Все вычисления выполняются локально в браузере с помощью Web Crypto API; секрет никогда не покидает браузер. Этот инструмент предназначен только для разработки и тестирования — не используйте его как ежедневный аутентификатор для рабочих аккаунтов.

Есть 4 основные причины: расхождение времени — синхронизируйте часы устройства; неверный алгоритм — обычно используется SHA-1; неверный период — обычно 30 секунд; неверное количество цифр — обычно 6. Убедитесь, что все четыре параметра совпадают как в инструменте, так и в приложении.

Base32 — система кодирования, использующая буквы A-Z и цифры 2-7. Он стал стандартом для секретов TOTP, поскольку не учитывает регистр, избегает похожих символов вроде 0/O и 1/I/l, легко вводится и произносится вслух.

Этот инструмент предназначен только для тестирования и не генерирует QR-коды. Чтобы добавить 2FA к реальному сервису, отсканируйте QR-код этого сервиса. Затем можно сравнить коды с этим инструментом, чтобы убедиться в правильной работе приложения.

Поддерживаются SHA-1 (по умолчанию и наиболее распространённый), SHA-256 и SHA-512. Почти все сервисы используют SHA-1 с 6 цифрами и периодом 30 секунд. Другая комбинация нужна только для специально настроенных систем.

Да, это основное предназначение инструмента. Создайте секрет, настройте сервер с теми же параметрами и сравните коды инструмента с кодами, которые генерирует ваш сервер.

Нет. Web Crypto API работает полностью в браузере. Убедитесь сами: откройте вкладку «Сеть» в инструментах разработчика браузера — никаких сетевых запросов нет.

Что такое генератор TOTP?

Настраиваете 2FA для приложения и нужно протестировать TOTP-коды? Этот инструмент генерирует одноразовые пароли по RFC 6238 прямо в браузере. Введите секрет Base32 (или сгенерируйте), и наблюдайте за обратным отсчётом 6-значного кода в реальном времени. Поддерживает SHA-1, SHA-256 и SHA-512. Без сервера — всё вычисляется локально через Web Crypto API.

Почему разработчики используют этот инструмент

Когда вы реализуете 2FA, нужен способ проверить реализацию без постоянного доставания телефона. Введите тот же секрет здесь, убедитесь, что коды совпадают, и продолжайте работу. Также можно генерировать случайные секреты, получать OTPAuth URI для генерации QR-кодов и проверять коды в текущем временном окне. Всё на стороне клиента, поэтому секреты остаются приватными.

Безопасность и конфиденциальность

Безопасность ваших данных — наш приоритет

Локальная обработка

Вся обработка происходит в вашем браузере

Без передачи данных

Ваши данные не отправляются на наши серверы

Без хранения данных

Данные не хранятся и не передаются

SSL-шифрование

SSL-шифрование для безопасного соединения

Next Step

Также на MoreOnlineTools