TOTP 動態口令

在瀏覽器本機解析 otpauth URI、產生 Base32 secret 並計算 RFC 6238 動態密碼。

瀏覽器本地處理
該頁面已通過公開目錄檢查;啟用JavaScript後可使用完整功能。
使用指南

如何使用TOTP 動態密碼

TOTP 密鑰只在目前瀏覽器記憶體中處理,不會上傳、儲存或寫入日誌;內建範例使用公開 RFC 6238 測試值。

  1. 輸入設定

    貼上 otpauth URI 或輸入 Base32 secret、演算法、位數和週期。

  2. 產生密碼

    工具按 RFC 6238 計算目前口令,並可檢查允許時間視窗內的相鄰口令。

  3. 複製並清理

    核對帳號後複製結果;離開頁面前清空 secret,避免在共用裝置上暴露。

限制與注意事項

  • 工具不能恢復遺失的密鑰,也不能取代身分提供者的帳戶復原流程。
  • 裝置時鐘偏差、伺服器週期和演算法設定不一致時,密碼可能無法通過驗證。
  • 正式帳戶操作仍需以服務提供者的安全策略和獨立驗證為準。

常見問題

密鑰會上傳嗎?

不會。計算在目前頁面完成,密鑰不會上傳或寫入瀏覽器儲存空間;內建範例密鑰是公開 RFC 6238 測試值。

為什麼口令和手機 App 不一樣?

請檢查裝置時間、演算法、位數、週期和 secret 編碼;任一參數不同都會產生不同結果。

可以取代驗證器 App 嗎?

它適合用於本機排查和臨時核驗,不建議將長期帳戶 secret 貼到不受控的裝置或頁面。

頁面反饋發現問題或有改進建議?
反饋功能需要在線上版使用

請在線上版啟用 JavaScript 後提交;目前工具或案例的本地功能不受影響。

前往線上版反饋