TOTP dynamische toegangscode
Parseert otpauth URI lokaal in de browser, genereert Base32 geheimen en berekent RFC 6238 dynamische eenmalige wachtwoorden.
Hoe gebruikt u TOTP voor dynamische wachtwoorden
TOTP secret wordt alleen in het geheugen van de huidige browser verwerkt en niet geüpload, opgeslagen of in logboeken geschreven; het ingebouwde voorbeeld gebruikt een openbare RFC 6238 testwaarde.
Configuratie invoeren
Plak otpauth URI of voer Base32 secret, algoritme, aantal cijfers en periode in.
Toegangscode genereren
De tool berekent de huidige toegangscode volgens RFC 6238 en kan ook aangrenzende toegangscodes binnen het toegestane tijdvenster controleren.
Kopiëren en wissen
Controleer het account en kopieer het resultaat; wis het geheim voordat je de pagina verlaat om blootstelling op gedeelde apparaten te voorkomen.
Beperkingen en aandachtspunten
- De tool kan een verloren geheim niet herstellen en vervangt de accountherstelprocedure van de identiteitsprovider niet.
- Wanneer de afwijking van de apparaatklok, de serverperiode en de algoritmeconfiguratie niet overeenkomen, kan de toegangscode mogelijk niet worden geverifieerd.
- Voor bewerkingen met echte accounts zijn het beveiligingsbeleid en de onafhankelijke verificatie van de serviceprovider bepalend.
Veelgestelde vragen
Wordt het geheim geüpload?
Nee. De berekening wordt op deze pagina uitgevoerd; het secret wordt niet geüpload of opgeslagen in de browseropslag; het ingebouwde voorbeeld-secret is een openbare RFC 6238 testwaarde.
Waarom verschillen de toegangscode en de mobiele app?
Controleer de apparaattijd, het algoritme, het aantal cijfers, de periode en de codering van het geheim; elk afwijkend parameterresultaat is anders.
Kan dit een authenticator-app vervangen?
Het is geschikt voor lokale probleemoplossing en tijdelijke verificatie; het wordt afgeraden om de secret van een langdurig account te plakken op een apparaat of pagina die niet onder controle is.