TOTP Password monouso dinamica
Analizza localmente nel browser otpauth URI, genera Base32 segreti e calcola RFC 6238 password monouso dinamiche.
Come utilizzare TOTP per le password monouso dinamiche
TOTP Il secret viene elaborato solo nella memoria del browser corrente; non viene caricato, salvato né scritto nei log; l’esempio integrato utilizza un valore di test pubblico RFC 6238.
Inserisci configurazione
Incolla otpauth URI oppure inserisci Base32 secret, algoritmo, numero di cifre e periodo.
Genera il codice
Lo strumento calcola il codice corrente secondo RFC 6238 e può verificare i codici adiacenti nella finestra temporale consentita.
Copia e pulisci
Verifica l’account e copia il risultato; cancella il segreto prima di lasciare la pagina, per evitare di esporlo sui dispositivi condivisi.
Limiti e note
- Lo strumento non può recuperare un secret perso né sostituire la procedura di recupero dell’account del provider di identità.
- Quando l’orologio del dispositivo, il periodo del server e la configurazione dell’algoritmo non coincidono, il codice potrebbe non superare la verifica.
- Per le operazioni su account reali fanno fede le politiche di sicurezza e la verifica indipendente del fornitore del servizio.
Domande frequenti
Il segreto verrà caricato?
No. Il calcolo viene eseguito nella pagina corrente; il secret non viene caricato né scritto nella memoria del browser; il secret di esempio integrato è un valore di test pubblico RFC 6238.
Perché il codice di accesso è diverso da quello dell’app del telefono?
Controlla l’ora del dispositivo, l’algoritmo, il numero di cifre, il periodo e la codifica del secret; qualsiasi parametro diverso produce un risultato differente.
Può sostituire un’app di autenticazione?
È adatto per la diagnosi locale e le verifiche temporanee; si sconsiglia di incollare il segreto di un account a lungo termine su dispositivi o pagine non controllati.