TOTP รหัสผ่านแบบใช้ครั้งเดียวแบบไดนามิก
แยกวิเคราะห์ otpauth URI ในเบราว์เซอร์ สร้าง Base32 secret และคำนวณรหัสผ่านใช้ครั้งเดียวแบบไดนามิก RFC 6238
วิธีใช้รหัสผ่านใช้ครั้งเดียวแบบไดนามิกของ TOTP
TOTP ข้อมูลลับจะได้รับการประมวลผลเฉพาะในหน่วยความจำของเบราว์เซอร์ปัจจุบันเท่านั้น และจะไม่ถูกอัปโหลด บันทึก หรือเขียนลงในบันทึกการทำงาน ส่วนข้อมูลลับตัวอย่างที่มีอยู่ในระบบใช้ค่าทดสอบที่เปิดเผยต่อสาธารณะ RFC 6238
ป้อนการกำหนดค่า
วาง otpauth URI หรือป้อน Base32 ซีเคร็ต อัลกอริทึม จำนวนบิต และรอบเวลา
สร้างรหัสผ่านใช้ครั้งเดียว
เครื่องมือคำนวณรหัสผ่านปัจจุบันตาม RFC 6238 และสามารถตรวจสอบรหัสผ่านข้างเคียงภายในช่วงเวลาที่อนุญาตได้
คัดลอกและล้างข้อมูล
ตรวจสอบบัญชีก่อนคัดลอกผลลัพธ์ และล้าง secret ก่อนออกจากหน้า เพื่อหลีกเลี่ยงการเปิดเผยบนอุปกรณ์ที่ใช้ร่วมกัน
ข้อจำกัดและข้อควรระวัง
- เครื่องมือนี้ไม่สามารถกู้คืน secret ที่สูญหาย และไม่สามารถใช้แทนขั้นตอนการกู้คืนบัญชีของผู้ให้บริการข้อมูลประจำตัวได้
- เมื่อเวลาของอุปกรณ์มีความคลาดเคลื่อน รอบเวลาของเซิร์ฟเวอร์ และการตั้งค่าอัลกอริทึมไม่สอดคล้องกัน รหัสอาจไม่ผ่านการตรวจสอบ
- การดำเนินการกับบัญชีจริงยังคงต้องเป็นไปตามนโยบายความปลอดภัยและการยืนยันตัวตนอิสระของผู้ให้บริการ
คำถามที่พบบ่อย
secret จะถูกอัปโหลดหรือไม่?
ไม่ การคำนวณจะดำเนินการในหน้านี้ ข้อมูลลับจะไม่ถูกอัปโหลดหรือเขียนลงในพื้นที่จัดเก็บของเบราว์เซอร์ ส่วนข้อมูลลับตัวอย่างที่มีอยู่ในระบบเป็นค่าทดสอบที่เปิดเผยต่อสาธารณะ RFC 6238
เหตุใดรหัสผ่านจึงไม่ตรงกับแอปบนโทรศัพท์
โปรดตรวจสอบเวลาของอุปกรณ์ อัลกอริทึม จำนวนหลัก รอบเวลา และการเข้ารหัส secret เนื่องจากพารามิเตอร์ใด ๆ ที่แตกต่างกันจะให้ผลลัพธ์ต่างกัน
สามารถใช้แทนแอป Authenticator ได้ไหม?
เหมาะสำหรับการตรวจสอบปัญหาในเครื่องและการยืนยันชั่วคราว ไม่แนะนำให้วาง secret ของบัญชีระยะยาวลงในอุปกรณ์หรือหน้าเว็บที่ไม่อยู่ภายใต้การควบคุม