TOTP 動的パスワード
ブラウザー上で otpauth URIをローカル解析し、Base32 secretを生成して、RFC 6238ワンタイムパスワードを計算します。
ブラウザー内でローカル処理
このページは公開ディレクトリのチェックに合格しています。JavaScript を有効にすると、すべての機能を使用できます。
使用ガイド
TOTP 動的ワンタイムパスワードの使用方法
TOTP シークレットは現在のブラウザーのメモリ内でのみ処理され、アップロード、保存、ログへの書き込みは行われません。組み込みのサンプルには、公開 RFC 6238 テスト値が使用されています。
設定を入力
otpauth URI を貼り付けるか、Base32 の secret、アルゴリズム、桁数、周期を入力してください。
パスワードを生成
このツールは RFC 6238 に基づいて現在のワンタイムパスワードを計算し、許容時間ウィンドウ内の前後のパスワードも確認できます。
コピーして消去
アカウントを確認してから結果をコピーし、ページを離れる前に secret を消去して、共有デバイス上での露出を防ぎます。
制限事項と注意点
- ツールは失われた secret を復元できず、認証サービスのアカウント復旧手順に代わるものでもありません。
- デバイスの時刻ずれ、サーバー側の周期、アルゴリズム設定が一致しない場合、パスワードを検証できないことがあります。
- 正式アカウントの操作については、サービスプロバイダーのセキュリティポリシーと独立した検証に従う必要があります。
よくある質問
secret はアップロードされますか?
いいえ。計算は現在のページ上で完了し、シークレットがアップロードされたり、ブラウザーストレージに書き込まれたりすることはありません。組み込みのサンプルシークレットは、公開 RFC 6238 テスト値です。
なぜパスワードとスマートフォンのアプリが一致しないのですか?
デバイスの時刻、アルゴリズム、桁数、周期、secret のエンコードを確認してください。いずれかのパラメーターが異なると、異なる結果になります。
認証アプリの代わりに使えますか?
ローカルでのトラブルシューティングや一時的な確認に適していますが、長期利用するアカウントの secret を、管理されていないデバイスやページに貼り付けることは推奨しません。