ESC

ตัวสร้าง TOTP

คีย์ลับเข้ารหัส Base32 (A-Z, 2-7) อย่างน้อย 16 ตัวอักษร
ใส่คีย์ลับเพื่อสร้าง OTPAuth URI

การกำหนดค่า

อัลกอริทึม
SHA-1
ช่วงเวลา
30s
จำนวนหลัก
6
ตัวนับปัจจุบัน
-
การสร้าง TOTP ทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณ ไม่มีคีย์ลับหรือรหัสถูกส่งไปยังเซิร์ฟเวอร์ใดๆ

ตัวอย่างการใช้งาน

TOTP มาตรฐาน

สร้างรหัส TOTP มาตรฐาน 6 หลักโดยใช้คีย์ลับ Base32 ทั่วไปกับอัลกอริทึม SHA-1

คีย์ลับยาว

ทดสอบการสร้าง TOTP ด้วยคีย์ลับ Base32 ที่ยาว 32 ตัวอักษรเพื่อความปลอดภัยที่เพิ่มขึ้น

เวกเตอร์ทดสอบ RFC

ใช้คีย์ลับเวกเตอร์ทดสอบ RFC 6238 เพื่อตรวจสอบความถูกต้องของการใช้งาน TOTP

คุณสมบัติ

รหัสตามเวลา

สร้างรหัส TOTP มาตรฐานที่รีเฟรชอัตโนมัติทุก 30, 60 หรือ 90 วินาที

หลายอัลกอริทึม

รองรับอัลกอริทึม HMAC SHA-1, SHA-256 และ SHA-512 สำหรับการสร้างรหัส

การตรวจสอบรหัส

ตรวจสอบรหัส TOTP ทันทีเพื่อทดสอบการตั้งค่าการยืนยันตัวตนสองชั้นของคุณ

ทำงานในเบราว์เซอร์ทั้งหมด

การดำเนินการเข้ารหัสทั้งหมดเกิดขึ้นในเบราว์เซอร์โดยใช้ Web Crypto API ไม่มีข้อมูลส่งไปเซิร์ฟเวอร์

วิธีใช้งาน

1

ใส่หรือสร้างคีย์ลับ

ใส่คีย์ลับ Base32 ของคุณหรือคลิก "สร้างคีย์ลับ" เพื่อสร้างแบบสุ่ม

2

ดูรหัส TOTP

รหัส TOTP ปัจจุบันจะแสดงพร้อมตัวนับเวลาถอยหลังที่แสดงเวลาที่เหลือ

3

คัดลอกหรือตรวจสอบ

คัดลอกรหัสไปยังคลิปบอร์ดหรือใช้ช่องตรวจสอบเพื่อดูว่ารหัสตรงกันหรือไม่

คำถามที่พบบ่อย

TOTP (Time-based One-Time Password) คืออัลกอริทึมรหัสผ่านใช้ครั้งเดียวที่กำหนดใน RFC 6238 โดยผสมผสาน shared secret กับ Unix timestamp ปัจจุบันเพื่อสร้างรหัส 6 หลักที่เปลี่ยนทุก 30 วินาที ทั้งอุปกรณ์และเซิร์ฟเวอร์คำนวณรหัสเดียวกันจาก secret เดียวกัน ทำให้การยืนยันตัวตนปลอดภัย

ใช่ การคำนวณทั้งหมดทำงานในเบราว์เซอร์ผ่าน Web Crypto API secret ไม่เคยออกจากเบราว์เซอร์ เครื่องมือนี้ใช้สำหรับการพัฒนาและทดสอบเท่านั้น ไม่ควรใช้เป็น authenticator หลักสำหรับบัญชีที่ใช้งานจริง

มี 4 สาเหตุหลัก: เวลาไม่ตรงกัน — ซิงค์นาฬิกาของอุปกรณ์; อัลกอริทึมผิด — ปกติใช้ SHA-1; ช่วงเวลาผิด — ปกติ 30 วินาที; จำนวนหลักผิด — ปกติ 6 หลัก ตรวจสอบให้แน่ใจว่าการตั้งค่าทั้งสี่นี้ตรงกันทั้งในเครื่องมือและแอป

Base32 คือระบบการเข้ารหัสที่ใช้ตัวอักษร A-Z และตัวเลข 2-7 กลายเป็นมาตรฐานสำหรับ TOTP secret เพราะไม่คำนึงถึงตัวพิมพ์เล็กใหญ่ หลีกเลี่ยงอักขระที่สับสนอย่าง 0/O และ 1/I/l และง่ายต่อการพิมพ์และอ่านออกเสียง

เครื่องมือนี้ใช้สำหรับทดสอบเท่านั้นและไม่สร้าง QR code หากต้องการเพิ่ม 2FA ให้กับบริการจริง ให้สแกน QR code จากบริการนั้น จากนั้นสามารถเปรียบเทียบรหัสกับเครื่องมือนี้เพื่อยืนยันว่าแอปทำงานถูกต้อง

รองรับ SHA-1 (ค่าเริ่มต้นและใช้บ่อยที่สุด), SHA-256 และ SHA-512 เกือบทุกบริการใช้ SHA-1 กับ 6 หลักและช่วงเวลา 30 วินาที การผสมผสานที่แตกต่างจำเป็นเฉพาะสำหรับระบบที่กำหนดค่าพิเศษ

ได้ นั่นคือกรณีการใช้งานหลักของเครื่องมือนี้ สร้าง secret กำหนดค่าเซิร์ฟเวอร์ด้วยการตั้งค่าเดียวกัน และเปรียบเทียบรหัสจากเครื่องมือนี้กับรหัสที่เซิร์ฟเวอร์สร้าง

ไม่ Web Crypto API ทำงานในเบราว์เซอร์ทั้งหมด คุณสามารถตรวจสอบได้โดยเปิดแท็บ Network ในเครื่องมือนักพัฒนาของเบราว์เซอร์: จะไม่เห็นคำขอเครือข่ายใดๆ

ตัวสร้าง TOTP คืออะไร?

TOTP (RFC 6238) สร้างรหัสชั่วคราวที่เปลี่ยนทุก 30 วินาทีจากคีย์ลับและเวลาปัจจุบัน เป็นอัลกอริทึมเบื้องหลังแอป authenticator อย่าง Google Authenticator และ Authy เครื่องมือนี้ทำทุกอย่างในเบราว์เซอร์ ไม่มีการติดต่อเซิร์ฟเวอร์

ทำไมต้องใช้ตัวนี้?

รันในเบราว์เซอร์ทั้งหมดไม่ผ่านเซิร์ฟเวอร์ คีย์ลับอยู่กับคุณตลอด รองรับ SHA-1, SHA-256, SHA-512 ตั้ง period ได้เอง ตรวจสอบรหัสได้ทันที เหมาะสำหรับ dev ที่ทดสอบ 2FA หรือใครที่ต้องการรหัส TOTP ด่วน

ความปลอดภัยและความเป็นส่วนตัว

ความปลอดภัยของข้อมูลของคุณคือความสำคัญอันดับแรกของเรา

การประมวลผลภายใน

การประมวลผลทั้งหมดเกิดขึ้นในเบราว์เซอร์ของคุณ

ไม่มีการถ่ายโอนข้อมูล

ข้อมูลของคุณจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของเรา

ไม่มีการจัดเก็บข้อมูล

ไม่มีข้อมูลถูกเก็บหรือแบ่งปัน

การเข้ารหัส SSL

การเข้ารหัส SSL สำหรับการเชื่อมต่อที่ปลอดภัย

ขั้นตอนถัดไป

อีกมากมายใน MoreOnlineTools