Перейти к содержимому
Aback Tools Logo

Аутентификатор TOTP/2FA и генератор токенов

Создавайте TOTP-коды по RFC6238 из Base32-секретов или otpauth-URI, просматривайте текущие и следующие токены и проверяйте сценарии MFA локально в браузере без загрузки на сервер.

TOTP/2FA Authenticator & Token Generator

Generate RFC6238 TOTP codes locally from Base32 secrets or otpauth URIs with configurable algorithm, digit length, and period settings. Ideal for debugging 2FA integrations and OTP validation logic.

Возможности

  • Живая генерация TOTP по RFC6238: создавайте одноразовые пароли из Base32-секретов с помощью HMAC-процессов, совместимых с RFC6238, с обновлением каждую секунду для реалистичных тестов проверки токенов.
  • Просмотр текущего и следующего токена: смотрите текущие и предстоящие TOTP-коды вместе с таймерами обратного отсчёта, чтобы тестировать граничные переходы, поведение смены кода и окна допуска на сервере.
  • Обработка секретов только в браузере: весь разбор секретов и генерация кодов выполняются локально в вашем браузере. Секреты и otpauth-URI никогда не загружаются, что обеспечивает более безопасное тестирование критичных для безопасности интеграций MFA.
  • Бесплатно и без ограничений: создавайте сколько угодно TOTP-кодов для QA, интеграционных тестов и диагностики инцидентов без учётной записи, лимитов и подписок.

Сценарии использования

  • Интеграционное тестирование 2FA: проверяйте серверную логику верификации OTP при внедрении MFA на основе TOTP в веб- и мобильных приложениях.
  • Отладка расхождения часов: сравнивайте сгенерированные токены в разных временных окнах, чтобы выявить проблемы рассинхронизации между клиентами-аутентификаторами и серверными сервисами проверки.
  • Проверка otpauth-URI: разбирайте URI предоставления otpauth из QR-процессов и подтверждайте поля издателя и учётной записи, а также обработку секрета.
  • Разбор инцидентов безопасности: быстро воспроизводите поведение генерации OTP при диагностике жалоб пользователей на неудачные входы с MFA.
  • Обучение разработчиков: показывайте, как временные счётчики RFC6238 и алгоритмы HMAC превращаются в сменяющиеся значения OTP.
  • Проверка миграции: подтверждайте совместимость при переходе с устаревших OTP-библиотек на современные стеки аутентификации с настраиваемым хеш-алгоритмом и политиками количества цифр.

Обзор

Аутентификатор TOTP/2FA и генератор токенов создаёт одноразовые пароли на основе времени в соответствии с RFC6238. Он принимает Base32-секреты напрямую или извлекает секреты из URI предоставления otpauth, а затем вычисляет коды локально с помощью встроенных криптографических примитивов браузера.

Как работает TOTP

TOTP получается из HOTP заменой счётчика на счётчик временных шагов. Секретный ключ и текущий шаг хешируются с помощью HMAC, а динамическое усечение извлекает целое число, которое приводится к 6 или 8 цифрам. Код меняется каждый настроенный период, обычно 30 секунд.

Управление алгоритмом и политикой

Разные провайдеры идентичности могут использовать SHA-1, SHA-256 или SHA-512 с разной длиной кода и периодом. Этот инструмент позволяет явно управлять этими настройками, чтобы воспроизвести поведение продакшена во время QA и диагностики.

Поддержка otpauth-URI

URI предоставления, закодированные в QR-процессах настройки, можно вставлять напрямую. Инструмент извлекает секрет, издателя и значения учётной записи для быстрой проверки без камеры и внешних сканеров.

Безопасность и приватность: вся обработка выполняется локально: секреты никогда не передаются на удалённые серверы. Поэтому инструмент подходит для чувствительных сценариев отладки, где секреты MFA должны оставаться на локальной рабочей станции.

Часто задаваемые вопросы

TOTP — это стандарт одноразовых паролей на основе времени, определённый в RFC6238. Он произошёл от HOTP, но использует временные окна вместо счётчика, увеличиваемого вручную, что делает его идеальным для входа с 2FA, где коды меняются каждые 30 или 60 секунд.

Да. Вы можете вставить URI предоставления otpauth, и инструмент извлечёт секрет вместе с метаданными издателя и учётной записи. Это помогает проверять сценарии настройки, скопированные из QR-ссылок предоставления или данных регистрации аутентификатора.

Генератор поддерживает SHA-1, SHA-256 и SHA-512 с выводом токена из 6 или 8 цифр. Эти настройки охватывают распространённые реализации MFA у большинства провайдеров идентичности и корпоративных платформ аутентификации.

Различия токенов обычно вызваны несовпадением значения секрета, алгоритма, числа цифр, периода или локальным расхождением часов. Убедитесь, что все параметры совпадают точно, и проверьте синхронизацию системного времени на обоих устройствах, прежде чем искать дальше.

Нет. Разбор секрета и вычисление токенов полностью выполняются в вашем браузере. Секреты не передаются во внешние сервисы, что сохраняет приватность сценариев тестирования MFA и снижает риск утечки учётных данных.

Инструмент предназначен для отладки, проверки и операционной диагностики. Продакшен-системы аутентификации должны использовать усиленную серверную проверку, безопасное хранение секретов и надлежащие политики контроля доступа в процессах регистрации и сброса MFA.

Да. Аутентификатор TOTP/2FA и генератор токенов бесплатны, не требуют регистрации и могут использоваться многократно для интеграционных тестов, сценариев поддержки и обучающих демонстраций работы OTP.