TOTP Hasło jednorazowe
Lokalnie w przeglądarce analizuje otpauth URI, generuje sekret Base32 i oblicza dynamiczne kody jednorazowe RFC 6238.
Jak używać TOTP dynamicznych kodów jednorazowych
TOTP sekret jest przetwarzany wyłącznie w pamięci bieżącej przeglądarki, nie jest przesyłany, zapisywany ani umieszczany w dziennikach; wbudowany przykład wykorzystuje publiczną RFC 6238 wartość testową.
Wprowadź konfigurację
Wklej otpauth URI lub wprowadź Base32 sekret, algorytm, liczbę cyfr i okres.
Generuj kod jednorazowy
Narzędzie oblicza bieżący kod według RFC 6238 oraz może sprawdzać sąsiednie kody w dozwolonym oknie czasowym.
Kopiuj i wyczyść
Po sprawdzeniu konta skopiuj wynik; przed opuszczeniem strony wyczyść sekret, aby nie ujawnić go na współdzielonym urządzeniu.
Ograniczenia i uwagi
- Narzędzie nie może odzyskać utraconego sekretu ani zastąpić procedury odzyskiwania konta u dostawcy tożsamości.
- Przy rozbieżności zegara urządzenia, okresu serwera i konfiguracji algorytmu kod może nie przejść weryfikacji.
- Operacje na kontach produkcyjnych nadal podlegają zasadom bezpieczeństwa dostawcy usługi i niezależnej weryfikacji.
Często zadawane pytania
Czy sekret zostanie przesłany?
Nie. Obliczenia są wykonywane na bieżącej stronie, sekret nie jest przesyłany ani zapisywany w pamięci przeglądarki; wbudowany przykładowy sekret to publiczna RFC 6238 wartość testowa.
Dlaczego hasło różni się od tego w aplikacji na telefonie?
Sprawdź czas urządzenia, algorytm, liczbę cyfr, okres i kodowanie secret; każda różnica parametru spowoduje inny wynik.
Czy może zastąpić aplikację uwierzytelniającą?
Nadaje się do lokalnego diagnozowania i tymczasowej weryfikacji; nie zaleca się wklejania długoterminowego sekretu konta na niezarządzanych urządzeniach ani stronach.