🔐 Générateur de codes TOTP / 2FA -- Local, privé, sans serveur
Ce générateur TOTP crée des mots de passe à usage unique basés sur le temps (RFC 6238) entièrement dans votre navigateur. Coller une clé secrète Base32 ou une URI otpauth:// et l'outil affiche un code à 6 ou 8 chiffres en direct avec un compte à rebours jusqu'à la prochaine mise à jour -- aucun serveur, aucun compte, aucun téléchargement. Votre secret ne quitte jamais votre appareil.
Confidentiel par conception. Cet outil fonctionne entièrement dans votre navigateur — rien de ce que vous saisissez n'est téléversé ni stocké, et il marche hors ligne.
À propos
L'outil utilise l'API HMAC WebCrypto SubtleCrypto intégrée à chaque navigateur moderne pour calculer les codes TOTP conformément au RFC 6238. Les options prises en charge incluent des codes à 6 ou 8 chiffres, des durées de 15, 30 ou 60 secondes, et les algorithmes SHA-1, SHA-256 ou SHA-512. Il accepte également les URI otpauth:// -- le format intégré dans les codes QR 2FA -- et les analyse automatiquement pour extraire la clé secrète, le nombre de chiffres, la durée et l'algorithme. Puisque toutes les opérations s'exécutent dans le navigateur à l'aide de WebCrypto, votre clé secrète n'est jamais transmise à un serveur, n'est jamais stockée dans localStorage, et n'est jamais visible par un tiers. La page peut être utilisée entièrement hors ligne après la première charge. Aucune inscription, aucun appel réseau lié à votre secret.
Comment l'utiliser
- Collez votre clé secrète Base32 (lettres A-Z et chiffres 2-7) dans le champ d'entrée. Vous pouvez également coller une URI otpauth:// complète provenant d'un lecteur de codes QR.
- Si vous avez collé une URI otpauth://, l'outil remplit automatiquement les chiffres, la durée et l'algorithme à partir de l'URI et affiche uniquement la clé secrète dans le champ d'entrée.
- Ajustez en option le nombre de chiffres (6 ou 8), la durée (15, 30 ou 60 secondes) et l'algorithme (SHA-1, SHA-256, SHA-512) pour correspondre aux paramètres de votre application d'authentification. La plupart des applications utilisent 6 chiffres, 30 secondes, SHA-1.
- Votre code TOTP en direct apparaît instantanément en grands chiffres. Le cercle de compte à rebours indique combien de secondes restent avant la mise à jour du code. Le cercle devient rouge lorsque 5 secondes ou moins restent.
- Cliquez sur « Copier le code » pour copier le code actuel dans votre presse-papiers, puis collez-le dans le formulaire de connexion. Le code se rafraîchit automatiquement à chaque limite de période -- aucun clic nécessaire.
FAQ
- Ma clé secrète est-elle jamais envoyée à un serveur ?
- Non. Tout est calculé localement à l'aide de l'API WebCrypto intégrée à votre navigateur. Votre clé secrète ne quitte jamais votre appareil et n'est stockée nulle part -- pas dans localStorage, pas dans les cookies, pas sur aucun serveur.
- Qu'est-ce qu'une clé secrète Base32 et où la trouve-t-on ?
- Lorsque vous activez le 2FA dans une application ou un site web, il affiche un code QR et généralement un code de secours en texte au format Base32 -- lettres majuscules A-Z et chiffres 2-7. Ce texte est votre clé secrète. Conservez-la en lieu sûr et collez-la ici pour générer des codes.
- Puis-je coller directement une URI otpauth:// ?
- Oui. Collez l'URI otpauth:// complète et l'outil extrait automatiquement la clé secrète, le nombre de chiffres, la durée et l'algorithme. Le format URI est ce que les codes QR 2FA encodent internement, donc si votre lecteur de codes QR peut afficher l'URI brute, vous pouvez la coller ici.
- L'outil stocke-t-il ma clé secrète quelque part ?
- Non. La clé secrète est stockée uniquement en mémoire pendant que la page est ouverte. Elle n'est pas écrite dans localStorage, les cookies ou aucune base de données. Lorsque vous fermez ou rechargez la page, la clé secrète disparaît. Seules vos préférences d'options (chiffres, durée, algorithme) sont enregistrées pour votre commodité.
- Est-ce compatible avec Google Authenticator, Authy et Microsoft Authenticator ?
- Oui. Toutes les applications d'authentification standard TOTP utilisent le même algorithme RFC 6238 avec SHA-1, 6 chiffres et une durée de 30 secondes par défaut. Cet outil correspond à ces paramètres par défaut. Pour les applications utilisant des paramètres non standard, ajustez les options de chiffres, de durée ou d'algorithme en conséquence.
- Cet outil téléverse-t-il mes données ?
- Non. Tout s'exécute dans votre navigateur, vos données ne quittent jamais votre appareil — et une fois la page chargée, cela marche même hors ligne.