Authenticator TOTP/2FA & Generator Token
Buat kode TOTP RFC6238 dari secret Base32 atau URI otpauth, pratinjau token saat ini dan berikutnya, serta uji alur MFA secara lokal di browser Anda tanpa upload ke server.
Generate RFC6238 TOTP codes locally from Base32 secrets or otpauth URIs with configurable algorithm, digit length, and period settings. Ideal for debugging 2FA integrations and OTP validation logic.
Fitur
- Pembuatan TOTP RFC6238 Langsung: buat kata sandi sekali pakai dari secret Base32 menggunakan alur HMAC yang kompatibel dengan RFC6238 dengan penyegaran per detik untuk pengujian validasi token yang realistis.
- Pratinjau Token Saat Ini dan Berikutnya: lihat kode TOTP saat ini dan yang akan datang beserta timer hitung mundur, sehingga tim dapat menguji transisi batas, perilaku pergantian kode, dan jendela toleransi backend.
- Penanganan Secret Hanya di Browser: semua penguraian secret dan pembuatan kode berjalan lokal di browser Anda. Secret dan URI otpauth tidak pernah diunggah, mendukung pengujian yang lebih aman untuk integrasi MFA yang sensitif terhadap keamanan.
- Gratis dan Tanpa Batas: buat kode TOTP sebanyak yang diperlukan untuk QA, pengujian integrasi, dan diagnosis insiden tanpa akun, tanpa batas penggunaan, dan tanpa hambatan berlangganan.
Kasus Penggunaan
- Pengujian Integrasi 2FA: validasi logika verifikasi OTP di sisi server selama penerapan MFA berbasis TOTP di aplikasi web dan seluler.
- Debugging Pergeseran Jam: bandingkan token yang dihasilkan pada jendela waktu berbeda untuk mengidentifikasi masalah pergeseran antara klien authenticator dan layanan verifikasi backend.
- Validasi URI otpauth: uraikan URI provisioning otpauth dari alur QR dan konfirmasi kolom penerbit/akun serta penanganan secret.
- Triase Insiden Keamanan: reproduksi perilaku pembuatan OTP dengan cepat saat mendiagnosis laporan pengguna tentang login MFA yang gagal.
- Pelatihan Pengembang: peragakan bagaimana penghitung berbasis waktu RFC6238 dan algoritma HMAC menghasilkan nilai OTP yang berganti.
- Verifikasi Migrasi: pastikan kompatibilitas saat berpindah dari pustaka OTP lama ke stack autentikasi modern dengan algoritma hash dan kebijakan digit yang dapat dikonfigurasi.
Ringkasan
Authenticator TOTP/2FA & Generator Token membuat kata sandi sekali pakai berbasis waktu sesuai RFC6238. Alat ini menerima secret Base32 langsung atau mengekstrak secret dari URI provisioning otpauth, lalu menghitung kode secara lokal dengan primitif kriptografi bawaan browser.
Cara Kerja TOTP
TOTP diturunkan dari HOTP dengan mengganti penghitung menjadi penghitung langkah waktu. Kunci rahasia dan langkah saat ini di-hash dengan HMAC, dan pemotongan dinamis mengambil bilangan bulat yang direduksi menjadi 6 atau 8 digit. Kode berganti setiap periode yang dikonfigurasi, biasanya 30 detik.
Kontrol Algoritma dan Kebijakan
Berbagai penyedia identitas dapat menggunakan SHA-1, SHA-256, atau SHA-512 dengan panjang digit dan periode yang berbeda. Alat ini memungkinkan kontrol eksplisit atas pengaturan tersebut sehingga Anda dapat meniru perilaku produksi selama sesi QA dan pemecahan masalah.
Dukungan URI otpauth
URI provisioning yang dikodekan dalam alur penyiapan QR dapat ditempelkan langsung. Alat ini mengekstrak secret, penerbit, dan nilai akun untuk verifikasi cepat tanpa memerlukan kamera atau dependensi pemindai eksternal.
Keamanan dan Privasi: semua pemrosesan bersifat lokal: secret tidak pernah dikirim ke server jarak jauh. Ini membuat alat cocok untuk skenario debugging sensitif yang mengharuskan secret MFA tetap berada di workstation lokal.
Pertanyaan yang Sering Diajukan
TOTP adalah standar kata sandi sekali pakai berbasis waktu yang didefinisikan dalam RFC6238. TOTP diturunkan dari HOTP tetapi menggunakan jendela waktu, bukan penghitung yang dinaikkan secara manual, sehingga ideal untuk alur login 2FA yang kodenya berganti setiap 30 atau 60 detik.
Ya. Anda dapat menempelkan URI provisioning otpauth dan alat ini mengekstrak secret beserta metadata penerbit dan akun. Ini membantu memvalidasi alur penyiapan yang disalin dari tautan provisioning QR atau payload pendaftaran authenticator.
Generator mendukung SHA-1, SHA-256, dan SHA-512 dengan keluaran token 6 atau 8 digit. Pengaturan ini mencakup implementasi MFA umum di sebagian besar penyedia identitas dan platform autentikasi perusahaan.
Perbedaan token biasanya berasal dari nilai secret, algoritma, jumlah digit, periode, atau pergeseran jam lokal yang tidak cocok. Pastikan semua parameter sama persis dan verifikasi sinkronisasi waktu sistem di kedua perangkat sebelum menelusuri lebih jauh.
Tidak. Penguraian secret dan perhitungan token terjadi sepenuhnya di browser Anda. Secret tidak diunggah ke layanan eksternal, sehingga alur pengujian MFA tetap privat dan mengurangi risiko kebocoran kredensial.
Alat ini ditujukan untuk debugging, validasi, dan pemecahan masalah operasional. Sistem autentikasi produksi tetap harus menggunakan verifikasi backend yang diperkuat, penyimpanan secret yang aman, dan kebijakan kontrol akses yang tepat pada proses pendaftaran dan reset MFA.
Ya. Authenticator TOTP/2FA & generator token gratis, tidak memerlukan pendaftaran, dan dapat digunakan berulang kali untuk pengujian integrasi, alur dukungan, dan demonstrasi edukatif tentang perilaku OTP.