TOTP 動的パスワード

ブラウザー上で otpauth URIをローカル解析し、Base32 secretを生成して、RFC 6238ワンタイムパスワードを計算します。

ブラウザー内でローカル処理
このページは公開ディレクトリのチェックに合格しています。JavaScript を有効にすると、すべての機能を使用できます。
使用ガイド

TOTP 動的ワンタイムパスワードの使用方法

TOTP シークレットは現在のブラウザーのメモリ内でのみ処理され、アップロード、保存、ログへの書き込みは行われません。組み込みのサンプルには、公開 RFC 6238 テスト値が使用されています。

  1. 設定を入力

    otpauth URI を貼り付けるか、Base32 の secret、アルゴリズム、桁数、周期を入力してください。

  2. パスワードを生成

    このツールは RFC 6238 に基づいて現在のワンタイムパスワードを計算し、許容時間ウィンドウ内の前後のパスワードも確認できます。

  3. コピーして消去

    アカウントを確認してから結果をコピーし、ページを離れる前に secret を消去して、共有デバイス上での露出を防ぎます。

制限事項と注意点

  • ツールは失われた secret を復元できず、認証サービスのアカウント復旧手順に代わるものでもありません。
  • デバイスの時刻ずれ、サーバー側の周期、アルゴリズム設定が一致しない場合、パスワードを検証できないことがあります。
  • 正式アカウントの操作については、サービスプロバイダーのセキュリティポリシーと独立した検証に従う必要があります。

よくある質問

secret はアップロードされますか?

いいえ。計算は現在のページ上で完了し、シークレットがアップロードされたり、ブラウザーストレージに書き込まれたりすることはありません。組み込みのサンプルシークレットは、公開 RFC 6238 テスト値です。

なぜパスワードとスマートフォンのアプリが一致しないのですか?

デバイスの時刻、アルゴリズム、桁数、周期、secret のエンコードを確認してください。いずれかのパラメーターが異なると、異なる結果になります。

認証アプリの代わりに使えますか?

ローカルでのトラブルシューティングや一時的な確認に適していますが、長期利用するアカウントの secret を、管理されていないデバイスやページに貼り付けることは推奨しません。

ページのフィードバック問題を見つけましたか、または改善提案がありますか?
フィードバック機能はオンライン版での使用が必要です

オンライン版で JavaScript を有効にしてから送信してください。現在のツールまたは事例のローカル機能には影響しません。

オンライン版へフィードバックを送る