TOTP 動態口令
在瀏覽器本機解析 otpauth URI、產生 Base32 secret 並計算 RFC 6238 動態密碼。
瀏覽器本地處理
該頁面已通過公開目錄檢查;啟用JavaScript後可使用完整功能。
使用指南
如何使用TOTP 動態密碼
TOTP 密鑰只在目前瀏覽器記憶體中處理,不會上傳、儲存或寫入日誌;內建範例使用公開 RFC 6238 測試值。
輸入設定
貼上 otpauth URI 或輸入 Base32 secret、演算法、位數和週期。
產生密碼
工具按 RFC 6238 計算目前口令,並可檢查允許時間視窗內的相鄰口令。
複製並清理
核對帳號後複製結果;離開頁面前清空 secret,避免在共用裝置上暴露。
限制與注意事項
- 工具不能恢復遺失的密鑰,也不能取代身分提供者的帳戶復原流程。
- 裝置時鐘偏差、伺服器週期和演算法設定不一致時,密碼可能無法通過驗證。
- 正式帳戶操作仍需以服務提供者的安全策略和獨立驗證為準。
常見問題
密鑰會上傳嗎?
不會。計算在目前頁面完成,密鑰不會上傳或寫入瀏覽器儲存空間;內建範例密鑰是公開 RFC 6238 測試值。
為什麼口令和手機 App 不一樣?
請檢查裝置時間、演算法、位數、週期和 secret 編碼;任一參數不同都會產生不同結果。
可以取代驗證器 App 嗎?
它適合用於本機排查和臨時核驗,不建議將長期帳戶 secret 貼到不受控的裝置或頁面。