TOTP Password monouso dinamica

Analizza localmente nel browser otpauth URI, genera Base32 segreti e calcola RFC 6238 password monouso dinamiche.

Elaborazione locale nel browser
Questa pagina ha superato il controllo della directory pubblica; per usare tutte le funzionalità, abilita JavaScript.
Guida all’uso

Come utilizzare TOTP per le password monouso dinamiche

TOTP Il secret viene elaborato solo nella memoria del browser corrente; non viene caricato, salvato né scritto nei log; l’esempio integrato utilizza un valore di test pubblico RFC 6238.

  1. Inserisci configurazione

    Incolla otpauth URI oppure inserisci Base32 secret, algoritmo, numero di cifre e periodo.

  2. Genera il codice

    Lo strumento calcola il codice corrente secondo RFC 6238 e può verificare i codici adiacenti nella finestra temporale consentita.

  3. Copia e pulisci

    Verifica l’account e copia il risultato; cancella il segreto prima di lasciare la pagina, per evitare di esporlo sui dispositivi condivisi.

Limiti e note

  • Lo strumento non può recuperare un secret perso né sostituire la procedura di recupero dell’account del provider di identità.
  • Quando l’orologio del dispositivo, il periodo del server e la configurazione dell’algoritmo non coincidono, il codice potrebbe non superare la verifica.
  • Per le operazioni su account reali fanno fede le politiche di sicurezza e la verifica indipendente del fornitore del servizio.

Domande frequenti

Il segreto verrà caricato?

No. Il calcolo viene eseguito nella pagina corrente; il secret non viene caricato né scritto nella memoria del browser; il secret di esempio integrato è un valore di test pubblico RFC 6238.

Perché il codice di accesso è diverso da quello dell’app del telefono?

Controlla l’ora del dispositivo, l’algoritmo, il numero di cifre, il periodo e la codifica del secret; qualsiasi parametro diverso produce un risultato differente.

Può sostituire un’app di autenticazione?

È adatto per la diagnosi locale e le verifiche temporanee; si sconsiglia di incollare il segreto di un account a lungo termine su dispositivi o pagine non controllati.

Feedback della paginaHai trovato un problema o hai un suggerimento per migliorare?
La funzione di feedback deve essere usata nella versione online

Invia nella versione online dopo aver abilitato JavaScript; le funzioni locali del tool o del caso d’uso non sono influenzate.

Vai alla versione online per inviare feedback