İki adımlı doğrulama anahtarı üretin, canlı 6 veya 8 haneli kodu görün, otpauth URI'sini kopyalayın.
Çoğu doğrulayıcı uygulama sadece SHA-1, 6 hane ve 30 saniyeyi destekler. Sunucunuz ve uygulama aynı fikirde değilse bunları değiştirmeyin.
Base32 anahtar, sunucunuzun o kullanıcı için sakladığı değerdir. Burada tarayıcının kriptografik rastgele kaynağıyla üretilir, yani tahmin edilebilir değildir.
otpauth URI'sini kopyalayıp QR koda çevirin ya da kullanıcı anahtarı elle yazsın. Servis ve hesap adları uygulamada görünecek olan isimlerdir.
Yukarıdaki kod her periyotta yenilenir. Sunucunuz aynı anahtar için aynı anda aynı haneleri üretiyorsa uygulamanız doğru çalışıyor demektir.
RFC 6238'de tanımlanan, zamana dayalı tek kullanımlık paroladır. Sunucu ve uygulama ortak bir anahtar paylaşır, ikisi de o anki zamanı 30 saniyelik dilimlere böler ve üzerinde HMAC çalıştırır. Aynı girdiden aynı sonucu ürettikleri için hiçbir kod ağ üzerinden geçmek zorunda kalmaz.
Hepsiyle. Google Authenticator, Microsoft Authenticator, Authy, 1Password, Bitwarden ve diğerleri aynı otpauth URI biçimini okur.
Çünkü yaygın uygulamaların birkaçı bu parametreleri sessizce yok sayıp yine SHA-1 ile altı haneli kod üretir. Sonuç, hiç tutmayan kodlar ve tekrar üretemediğiniz bir destek talebi olur. İki tarafı da siz kontrol etmiyorsanız varsayılanlarda kalın.
Kodlar tutmaz. Sunucular genelde bir önceki ve bir sonraki pencereyi de kabul eder, bu da yaklaşık bir dakikalık kaymayı tolere eder. Pencereyi daha da genişletmek korumayı zayıflatır.
Anahtar tarayıcınızda üretilir ve hiçbir yere gönderilmez, yani araç kendisi bir risk değil. Karar vermeniz gereken şey kendi cihazınız ve ekranınız. Üretimdeki bir kayıt için anahtarı, onu saklayacak sunucuda üretin.
otpauth URI'sini kopyalayıp QR kod oluşturucumuza yapıştırın. Doğrulayıcı uygulamalar anahtarın resmini değil URI'yi okur, yani doğru kodlanmış her QR çalışır.
Çünkü anahtar bazen elle yazılmak zorunda kalır. Base32, birbirine karışan karakterleri dışarıda bırakır; 0 ile O ya da 1 ile l sorunu olmaz.
Evet, hem de açık farkla. SMS araya girilerek okunabilir ya da SIM kart takasıyla başka telefona taşınabilir; TOTP anahtarı ise kaydedildiği cihazdan hiç çıkmaz. İkisi de inandırıcı bir oltalama sayfasını durduramaz, donanım anahtarları tam olarak bunun için var.
Özelleştirilebilir renklerle ücretsiz QR kod oluşturucu. URL, metin veya herhangi bir veri için QR kodu oluşturun, boyut ve rengi ayarlayın, PNG olarak indirin.
Aracı AçBir mesajı gizli anahtarla imzalayın: SHA-1, SHA-256, SHA-384 veya SHA-512. Hex ve Base64 çıktı.
Aracı AçKayıt gerektirmeyen çevrimiçi şifre oluşturucu. Özelleştirilebilir uzunluk ve karakter setleriyle güçlü, rastgele şifreler oluşturun. Yerel olarak üretilir ve saklanmaz.
Aracı Aç