🔐 TOTP / 2FA Kodüretici -- Yerel, Özel, Sunucu Yok
Bu TOTP üreteci, tarayıcınızda tamamen zamanlı bir kez kullanıma sunulan şifreler (RFC 6238) oluşturur. Base32 gizli anahtarını veya otpauth:// URI'sini yapıştırın ve araç, bir sonraki yenileme zamanına kadar sayım yapan 6 veya 8 haneli bir kod görüntüler -- sunucu, hesap veya yükleme gerekmez. Gizli anahtarınız cihazınızdan asla çıkmaz.
Tasarım gereği gizli. Bu araç, tarayıcınızda tamamen çalışır — girdiğiniz hiçbir şey yüklenmez ya da saklanmaz ve çevrimdışı da çalışır.
Hakkında
Araç, her modern tarayıcıda yerleşik WebCrypto SubtleCrypto HMAC API'sini kullanarak RFC 6238'e göre TOTP kodlarını hesaplar. Desteklenen seçenekler 6 veya 8 haneli kodlar, 15, 30 veya 60 saniyelik periyotlar ve SHA-1, SHA-256 veya SHA-512 algoritmalarıdır. Ayrıca otpauth:// URI'lerini -- 2FA QR kodlarında kullanılan formatı -- kabul eder ve gizli anahtar, hane sayısı, periyot ve algoritma otomatik olarak ayrıştırılır. Tüm işlemler WebCrypto kullanılarak tarayıcıda çalıştığı için gizli anahtarınız hiçbir sunucuya iletilmez, localStorage'da saklanmaz ve hiçbir üçüncü parti tarafından görünmez. Sayfa ilk yükleme sonrası tamamen çevrimdışı kullanılabilir. Kayıt gerekmez, gizli anahtarınızla ilgili ağ çağrıları yok.
Nasıl kullanılır
- Girdi alanına Base32 gizli anahtarınızı (A-Z harfleri ve 2-7 rakamları) yapıştırın. QR kod tarayıcısından elde ettiğiniz tam bir otpauth:// URI'sini de yapıştırabilirsiniz.
- Eğer bir otpauth:// URI'si yapıştırdıysanız, araç otomatik olarak URI'den rakamları, periyodu ve algoritmayı doldurur ve girdi alanında yalnızca gizli anahtarı gösterir.
- Doğrulayıcı uygulamanızın ayarlarıyla eşleşecek şekilde, Rakamlar (6 veya 8), Periyot (15, 30 veya 60 saniye) ve Algoritma (SHA-1, SHA-256, SHA-512) seçeneklerini isterseniz ayarlayabilirsiniz. Çoğu uygulama 6 rakam, 30 saniye ve SHA-1 kullanır.
- Canlı TOTP kodunuz büyük rakamlarla anında görünür. Sayısal sayaç halkası, kodun yenilenmesine kaç saniye kaldığını gösterir. 5 saniye veya daha az kala halka kırmızıya döner.
- "Kodu Kopyala"yı tıklayarak mevcut kodu kopyalayın ve ardından oturum açma formuna yapıştırın. Kod, her periyot sınırında otomatik olarak yenilenir – hiçbir şeyi tıklamaya gerek yoktur.
SSS
- Gizli anahtarım herhangi bir sunucuya gönderilir mi?
- Hayır. Her şey tarayıcınızda yerleşik WebCrypto API kullanılarak yerel olarak hesaplanır. Gizli anahtarınız cihazınızdan asla çıkmaz ve hiçbir yerde saklanmaz – localStorage, çerezler veya herhangi bir sunucuda değil.
- Base32 gizli anahtar nedir ve nerede bulabilirim?
- Bir uygulama veya web sitesinde 2FA etkinleştirdiğinizde, genellikle A-Z büyük harfleri ve 2-7 rakamlarını içeren Base32 formatında bir metin yedek kodu ve bir QR kodu gösterilir. O metin dizisi gizli anahtarınızdır. Güvenli bir yerde saklayın ve buraya yapıştırın kod üretmek için.
- otpauth:// URI'sini doğrudan yapıştırabilir miyim?
- Evet. Tam bir otpauth:// URI'sini yapıştırın ve araç otomatik olarak gizli anahtarı, rakam sayısını, periyodu ve algoritmayı çıkarır. URI formatı, 2FA QR kodlarının içinde kodladıkları şeydir, bu yüzden QR tarayıcınızın ham URI'yi gösterebilirse buraya yapıştırabilirsiniz.
- Araç gizli anahtarımı nerede saklar?
- Hayır. Gizli anahtar yalnızca sayfa açıkken bellekte tutulur. localStorage, çerezler veya herhangi bir veritabanına yazmaz. Sayfayı kapatıp yeniden yüklediğinizde gizli anahtar kaybolur. Sadece rakam, periyot ve algoritma seçenekleriniz (tercihleriniz) kolaylık için kaydedilir.
- Bu, Google Authenticator, Authy ve Microsoft Authenticator ile uyumlu mu?
- Evet. Tüm standart TOTP doğrulayıcı uygulamaları, varsayılan olarak SHA-1, 6 rakam ve 30 saniyelik periyot ile aynı RFC 6238 algoritmasını kullanır. Bu araç bu varsayılanları eşler. Uygulamaların standart olmayan ayarlar kullandığı durumlarda, Rakamlar, Periyot veya Algoritma seçeneklerini uygun şekilde ayarlayın.
- Bu araç, verilerimi yükler mi?
- Hayır. Her şey tarayıcınızda çalışır, bu yüzden verileriniz cihazınızdan asla çıkmaz — sayfa yüklendikten sonra bile çevrimdışı çalışır.