🔐 เครื่องสร้างรหัส TOTP / 2FA -- ใช้งานในเครื่อง ปลอดภัย ไม่มีเซิร์ฟเวอร์
เครื่องสร้างรหัส TOTP นี้สร้างรหัสหนึ่งครั้งตามเวลา (RFC 6238) ทั้งหมดในเบราว์เซอร์ของคุณ วางคีย์ Base32 หรือ URI otpauth:// และเครื่องมือจะแสดงรหัส 6 หรือ 8 หลักพร้อมกับนับถอยหลังไปยังการอัปเดตครั้งต่อไป -- ไม่มีเซิร์ฟเวอร์ ไม่มีบัญชี ไม่มีการอัปโหลด คีย์ของคุณจะไม่ถูกส่งออกจากอุปกรณ์ของคุณ
ออกแบบมาเพื่อความเป็นส่วนตัว. เครื่องมือนี้ทำงานทั้งหมดในเบราว์เซอร์ของคุณ — ข้อมูลที่คุณป้อนไม่ได้ถูกอัปโหลดหรือเก็บไว้ และยังสามารถใช้งานได้โดยไม่ต้องเชื่อมต่ออินเทอร์เน็ต
เกี่ยวกับ
เครื่องมือนี้ใช้ API HMAC SubtleCrypto ของ WebCrypto ที่มีในเบราว์เซอร์รุ่นใหม่ทั้งหมดเพื่อคำนวณรหัส TOTP ตาม RFC 6238 ตัวเลือกที่รองรับรวมถึงรหัส 6 หรือ 8 หลัก ช่วงเวลา 15, 30 หรือ 60 วินาที และอัลกอริทึม SHA-1, SHA-256 หรือ SHA-512 มันยังยอมรับ URI otpauth:// -- รูปแบบที่ฝังอยู่ในรหัส QR 2FA -- และวิเคราะห์คีย์ จำนวนหลัก ช่วงเวลา และอัลกอริทึมอัตโนมัติ เนื่องจากทุกการดำเนินการทำงานภายในเบราว์เซอร์โดยใช้ WebCrypto คีย์ลับของคุณจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ใด ๆ ไม่ได้จัดเก็บใน localStorage และไม่สามารถมองเห็นได้โดยบุคคลที่สามใด ๆ หน้าเว็บสามารถใช้งานได้โดยสมบูรณ์ในโหมดออฟไลน์หลังจากโหลดครั้งแรก ไม่ต้องลงทะเบียน ไม่มีการเรียกใช้เครือข่ายที่เกี่ยวข้องกับคีย์ของคุณ
วิธีใช้งาน
- วางคีย์ลับ Base32 ของคุณ (ตัวอักษร A-Z และตัวเลข 2-7) ลงในช่องป้อนข้อมูล คุณยังสามารถวาง URI แบบ otpauth:// ที่ได้จากเครื่องสแกน QR Code ได้ด้วย
- หากคุณวาง URI แบบ otpauth:// เครื่องมือจะอัตโนมัติเติมตัวเลข ช่วงเวลา และอัลกอริทึมจาก URI และแสดงเฉพาะคีย์ลับในช่องป้อนข้อมูล
- คุณสามารถปรับตัวเลข (6 หรือ 8), ช่วงเวลา (15, 30 หรือ 60 วินาที), และอัลกอริทึม (SHA-1, SHA-256, SHA-512) เพื่อให้ตรงกับการตั้งค่าของแอปสร้างรหัสของคุณ แอปส่วนใหญ่ใช้ 6 ตัวเลข, 30 วินาที, SHA-1
- รหัส TOTP ของคุณจะปรากฏทันทีในตัวเลขขนาดใหญ่ วงแหวนนับถอยหลังแสดงจำนวนวินาทีที่เหลือก่อนที่รหัสจะอัปเดต วงแหวนจะเปลี่ยนเป็นสีแดงเมื่อเหลือ 5 วินาทีหรือน้อยกว่า
- คลิก "คัดลอกรหัส" เพื่อคัดลอกรหัสปัจจุบันไปยังคลิปบอร์ด แล้ววางมันลงในฟอร์มล็อกอิน รหัสจะอัปเดตอัตโนมัติทุกช่วงเวลา ไม่จำเป็นต้องคลิกอะไร
คำถามที่พบบ่อย
- คีย์ลับของฉันเคยถูกส่งไปยังเซิร์ฟเวอร์ไหม?
- ไม่ ทุกอย่างถูกคำนวณในเครื่องโดยใช้ API WebCrypto ที่มีในเบราว์เซอร์ของคุณ คีย์ลับของคุณจะไม่ถูกส่งออกจากอุปกรณ์ของคุณและไม่ได้ถูกเก็บไว้ที่ใดทั้งสิ้น ไม่ได้เก็บไว้ใน localStorage, cookies หรือเซิร์ฟเวอร์ใดๆ
- คีย์ลับแบบ Base32 คืออะไร และฉันจะหาได้ที่ไหน?
- เมื่อคุณเปิดใช้งาน 2FA ในแอปหรือเว็บไซต์ มันจะแสดงรหัส QR และมักจะมีรหัสสำรองแบบ Base32 ที่เป็นตัวอักษร A-Z และตัวเลข 2-7 สายตัวอักษรนั้นคือคีย์ลับของคุณ จัดเก็บไว้ในที่ปลอดภัยและวางมันที่นี่เพื่อสร้างรหัส
- ฉันสามารถวาง URI แบบ otpauth:// ได้โดยตรงไหม?
- ได้ วาง URI แบบ otpauth:// ทั้งหมดและเครื่องมือจะดึงคีย์ลับ จำนวนตัวเลข ช่วงเวลา และอัลกอริทึมออกมา URI นี้คือรูปแบบที่รหัส QR 2FA ใช้ภายใน ดังนั้นหากเครื่องสแกน QR ของคุณสามารถแสดง URI แบบดิบได้ คุณสามารถวางมันที่นี่ได้
- เครื่องมือนี้เก็บคีย์ลับของฉันไว้ที่ไหนไหม?
- ไม่ คีย์ลับจะถูกเก็บไว้เฉพาะในหน่วยความจำขณะที่หน้าเปิดอยู่ มันจะไม่ถูกเขียนลง localStorage, cookies หรือฐานข้อมูลใดๆ เมื่อคุณปิดหรือรีเฟรชหน้า คีย์ลับจะหายไป แค่การตั้งค่าตัวเลือกของคุณ (ตัวเลข, ช่วงเวลา, อัลกอริทึม) ถูกบันทึกเพื่อความสะดวก
- เครื่องมือนี้เข้ากันได้กับ Google Authenticator, Authy และ Microsoft Authenticator ไหม?
- ได้ แอปสร้างรหัส TOTP ทั่วไปทั้งหมดใช้อัลกอริทึม RFC 6238 เหมือนกัน โดยใช้ SHA-1, 6 ตัวเลข และช่วงเวลา 30 วินาทีเป็นค่าเริ่มต้น เครื่องมือนี้ตรงกับค่าเริ่มต้นเหล่านั้น สำหรับแอปที่ใช้การตั้งค่าที่ไม่เป็นมาตรฐาน กรุณาปรับตัวเลือกตัวเลข, ช่วงเวลา หรืออัลกอริทึมตามที่จำเป็น
- เครื่องมือนี้จะอัปโหลดข้อมูลของฉันหรือไม่?
- ไม่ ทุกอย่างทำงานในเบราว์เซอร์ของคุณ ดังนั้นข้อมูลของคุณจึงไม่เคยออกจากอุปกรณ์ของคุณ — และหลังจากโหลดหน้าแล้วยังใช้งานแบบออฟไลน์ได้ด้วย