TOTP Mot de passe à usage unique dynamique
Analyser otpauth URI localement dans le navigateur, générer le secret Base32 et calculer les mots de passe dynamiques RFC 6238.
Comment utiliser TOTP pour les mots de passe à usage unique dynamiques
Le secret TOTP est traité uniquement dans la mémoire du navigateur actuel ; il n’est ni téléversé, ni enregistré, ni écrit dans les journaux. L’exemple intégré utilise une valeur de test publique RFC 6238.
Saisir la configuration
Collez otpauth URI ou saisissez Base32 le secret, l’algorithme, le nombre de chiffres et la période.
Générer un mot de passe à usage unique
L’outil calcule le mot de passe actuel selon RFC 6238 et peut vérifier les mots de passe adjacents dans la fenêtre temporelle autorisée.
Copier et effacer
Vérifiez le compte avant de copier le résultat ; effacez le secret avant de quitter la page pour éviter toute exposition sur un appareil partagé.
Restrictions et remarques
- L’outil ne peut pas récupérer un secret perdu et ne remplace pas le processus de récupération de compte du fournisseur d’identité.
- En cas de divergence entre le décalage de l’horloge de l’appareil, la période côté serveur et la configuration de l’algorithme, le mot de passe peut ne pas être validé.
- Les opérations sur les comptes de production restent soumises à la politique de sécurité et à la vérification indépendante du fournisseur de services.
Foire aux questions
Le secret sera-t-il téléversé ?
Non. Le calcul est effectué sur la page actuelle ; le secret n’est ni téléversé ni écrit dans le stockage du navigateur. Le secret d’exemple intégré est public et sert de valeur de test RFC 6238.
Pourquoi le mot de passe à usage unique diffère-t-il de celui de l’application mobile ?
Veuillez vérifier l’heure de l’appareil, l’algorithme, le nombre de chiffres, la période et le codage du secret ; toute différence de paramètre produira un résultat différent.
Peut-il remplacer une application d’authentification ?
Cet outil convient au dépannage local et aux vérifications temporaires ; il est déconseillé de coller le secret d’un compte à long terme sur un appareil ou une page non maîtrisé.