TOTP Mot de passe à usage unique dynamique

Analyser otpauth URI localement dans le navigateur, générer le secret Base32 et calculer les mots de passe dynamiques RFC 6238.

Traitement local dans le navigateur
Cette page a passé la vérification du répertoire public ; les fonctionnalités complètes sont disponibles après activation de JavaScript.
Mode d’emploi

Comment utiliser TOTP pour les mots de passe à usage unique dynamiques

Le secret TOTP est traité uniquement dans la mémoire du navigateur actuel ; il n’est ni téléversé, ni enregistré, ni écrit dans les journaux. L’exemple intégré utilise une valeur de test publique RFC 6238.

  1. Saisir la configuration

    Collez otpauth URI ou saisissez Base32 le secret, l’algorithme, le nombre de chiffres et la période.

  2. Générer un mot de passe à usage unique

    L’outil calcule le mot de passe actuel selon RFC 6238 et peut vérifier les mots de passe adjacents dans la fenêtre temporelle autorisée.

  3. Copier et effacer

    Vérifiez le compte avant de copier le résultat ; effacez le secret avant de quitter la page pour éviter toute exposition sur un appareil partagé.

Restrictions et remarques

  • L’outil ne peut pas récupérer un secret perdu et ne remplace pas le processus de récupération de compte du fournisseur d’identité.
  • En cas de divergence entre le décalage de l’horloge de l’appareil, la période côté serveur et la configuration de l’algorithme, le mot de passe peut ne pas être validé.
  • Les opérations sur les comptes de production restent soumises à la politique de sécurité et à la vérification indépendante du fournisseur de services.

Foire aux questions

Le secret sera-t-il téléversé ?

Non. Le calcul est effectué sur la page actuelle ; le secret n’est ni téléversé ni écrit dans le stockage du navigateur. Le secret d’exemple intégré est public et sert de valeur de test RFC 6238.

Pourquoi le mot de passe à usage unique diffère-t-il de celui de l’application mobile ?

Veuillez vérifier l’heure de l’appareil, l’algorithme, le nombre de chiffres, la période et le codage du secret ; toute différence de paramètre produira un résultat différent.

Peut-il remplacer une application d’authentification ?

Cet outil convient au dépannage local et aux vérifications temporaires ; il est déconseillé de coller le secret d’un compte à long terme sur un appareil ou une page non maîtrisé.

Commentaires sur la pageVous avez découvert un problème ou avez une suggestion d’amélioration ?
Les fonctions de retour nécessitent l’utilisation de la version en ligne

Veuillez activer JavaScript dans la version en ligne avant de soumettre ; les fonctionnalités locales de l’outil ou du cas ne sont pas affectées.

Aller vers la version en ligne pour envoyer des commentaires