Генератор TOTP (2FA) онлайн

Считает тот же 6-значный код, что Google Authenticator, по секрету из QR. Проверяет, что секрет 2FA записали верно.

Код вводите на странице входа сервиса в ближайшие 30 секунд. Секрет храните в приложении-аутентификаторе, не в git. Это не создание нового 2FA у провайдера — только расчёт по уже выданному секрету.

Данные

Вставьте сюда данные, которые нужно преобразовать, проверить или разобрать.

Обычно 6, как в приложении банка. Редко 8.

Обычно 30 секунд. Должен совпадать с тем, что в QR/секрете.

Как пользоваться

Вставьте секрет из otpauth:// или из настройки 2FA. По умолчанию 6 цифр и шаг 30 секунд.

Как интерпретировать результат

текущий должен совпасть с приложением при синхронизированных часах. предыдущий/следующий помогают при небольшом сдвиге времени.

Частые вопросы

Почему код не совпадает с телефоном?

Чаще рассинхрон часов или секрет скопирован с пробелами.

Это пароль от аккаунта?

Нет. TOTP — одноразовый код. Секрет позволяет генерировать коды.

Почему SHA-1?

Так задано RFC 6238 и большинством приложений для TOTP по умолчанию.

Что такое otpauth URL?

otpauth://totp/...?secret=BASE32. В поле нужен параметр secret.

Можно ли HOTP?

HOTP считает по счётчику. Этот сервис — TOTP по времени.