TOTP Oluşturucu

İki adımlı doğrulama anahtarı üretin, canlı 6 veya 8 haneli kodu görün, otpauth URI'sini kopyalayın.

Base32 anahtar
Servis adı
Hesap
Hane
Süre
Algoritma

Çoğu doğrulayıcı uygulama sadece SHA-1, 6 hane ve 30 saniyeyi destekler. Sunucunuz ve uygulama aynı fikirde değilse bunları değiştirmeyin.

Geçerli kod------
Kalan süre0s

TOTP ile İki Adımlı Doğrulama Nasıl Kurulur

1

Bir anahtar üretin

Base32 anahtar, sunucunuzun o kullanıcı için sakladığı değerdir. Burada tarayıcının kriptografik rastgele kaynağıyla üretilir, yani tahmin edilebilir değildir.

2

Doğrulayıcı uygulamaya verin

otpauth URI'sini kopyalayıp QR koda çevirin ya da kullanıcı anahtarı elle yazsın. Servis ve hesap adları uygulamada görünecek olan isimlerdir.

3

Kodu kontrol edin

Yukarıdaki kod her periyotta yenilenir. Sunucunuz aynı anahtar için aynı anda aynı haneleri üretiyorsa uygulamanız doğru çalışıyor demektir.

Özellikler

RFC 6238 uyumlu, resmi test vektörleriyle doğrulanmış
6 veya 8 haneli kodlar
30 veya 60 saniyelik periyot
SHA-1, SHA-256 ve SHA-512
Sonraki koda kalan süre canlı sayaçla
Her doğrulayıcı uygulama için hazır otpauth URI
Anahtarlar crypto.getRandomValues ile üretilir
Ücretsiz, tarayıcıda çalışır, hiçbir şey yüklenmez

Sıkça Sorulan Sorular

RFC 6238'de tanımlanan, zamana dayalı tek kullanımlık paroladır. Sunucu ve uygulama ortak bir anahtar paylaşır, ikisi de o anki zamanı 30 saniyelik dilimlere böler ve üzerinde HMAC çalıştırır. Aynı girdiden aynı sonucu ürettikleri için hiçbir kod ağ üzerinden geçmek zorunda kalmaz.

Hepsiyle. Google Authenticator, Microsoft Authenticator, Authy, 1Password, Bitwarden ve diğerleri aynı otpauth URI biçimini okur.

Çünkü yaygın uygulamaların birkaçı bu parametreleri sessizce yok sayıp yine SHA-1 ile altı haneli kod üretir. Sonuç, hiç tutmayan kodlar ve tekrar üretemediğiniz bir destek talebi olur. İki tarafı da siz kontrol etmiyorsanız varsayılanlarda kalın.

Kodlar tutmaz. Sunucular genelde bir önceki ve bir sonraki pencereyi de kabul eder, bu da yaklaşık bir dakikalık kaymayı tolere eder. Pencereyi daha da genişletmek korumayı zayıflatır.

Anahtar tarayıcınızda üretilir ve hiçbir yere gönderilmez, yani araç kendisi bir risk değil. Karar vermeniz gereken şey kendi cihazınız ve ekranınız. Üretimdeki bir kayıt için anahtarı, onu saklayacak sunucuda üretin.

otpauth URI'sini kopyalayıp QR kod oluşturucumuza yapıştırın. Doğrulayıcı uygulamalar anahtarın resmini değil URI'yi okur, yani doğru kodlanmış her QR çalışır.

Çünkü anahtar bazen elle yazılmak zorunda kalır. Base32, birbirine karışan karakterleri dışarıda bırakır; 0 ile O ya da 1 ile l sorunu olmaz.

Evet, hem de açık farkla. SMS araya girilerek okunabilir ya da SIM kart takasıyla başka telefona taşınabilir; TOTP anahtarı ise kaydedildiği cihazdan hiç çıkmaz. İkisi de inandırıcı bir oltalama sayfasını durduramaz, donanım anahtarları tam olarak bunun için var.

Özel Bir Araç veya Uygulamaya mı İhtiyacınız Var?

Üretim kalitesinde web uygulamaları, SaaS platformları ve geliştirici araçları oluşturuyoruz. Projeniz hakkında konuşalım.

veya ücretsiz görüşme ayarlayın