Générateur TOTP - Codes à Deux Facteurs et QR otpauth (RFC 6238)
Générateur TOTP
Générez des codes à deux facteurs depuis un secret et créez un QR pour votre application d'authentification
Codes en Direct
Voyez le code actuel avec un compte à rebours jusqu'au suivant, et le code suivant à l'avance.
QR pour votre Application
Transforme n'importe quel secret en lien otpauth:// et QR code que vous pouvez scanner avec une application d'authentification.
Chiffres, Période et Algorithme
6, 7 ou 8 chiffres, toute période et SHA-1, SHA-256 ou SHA-512, pour correspondre au service que vous testez.
Confidentialité Totale
Le secret n'est utilisé que dans votre navigateur et n'est jamais envoyé. Malgré cela, ne collez dans aucune page web les secrets de comptes qui comptent pour vous.
Comment Fonctionnent les Codes Basés sur le Temps
Un code TOTP est dérivé d'un secret partagé et de l'heure actuelle. Le temps est découpé en intervalles, en général de 30 secondes ; le numéro d'intervalle est fourni, avec le secret, à un HMAC, et le résultat est réduit à 6 chiffres. Votre téléphone et le serveur connaissent le secret et l'heure : ils arrivent au même code sans se parler, et le code change à chaque intervalle.
Si les codes ne correspondent pas à ceux d'un serveur, la cause habituelle est une horloge décalée de plus d'un intervalle : vérifiez l'heure de l'appareil. L'outil suit la RFC 6238 et correspond à ses vecteurs de test publiés. Les secrets s'écrivent en Base32 ; la plupart des applications attendent SHA-1, 6 chiffres et 30 secondes, et ignorent les autres réglages du QR : gardez ces valeurs par défaut pour des applications comme Google Authenticator.
Points Clés
- Standard: RFC 6238 (TOTP) sur RFC 4226 (HOTP), vérifié avec les vecteurs publiés.
- Secrets aléatoires: Le bouton Aléatoire crée un secret de 160 bits avec le générateur aléatoire sécurisé de votre navigateur.
- Outils associés: Voir aussi le Générateur HMAC et le Générateur de Mots de Passe.