Collez ou déposez un secret Base32 ou une URI otpauth. Pour générer plusieurs codes, collez une entrée par ligne.
Vérifiez soigneusement le secret ou l'image QR, puis effacez le formulaire lorsque vous avez terminé.
Collez ou déposez un secret Base32 ou une URI otpauth. Pour générer plusieurs codes, collez une entrée par ligne.
Vérifiez soigneusement le secret ou l'image QR, puis effacez le formulaire lorsque vous avez terminé.
Générez un mot de passe unique à durée limitée à partir d'un secret Base32, d'une URI otpauth ou d'une image de code QR. Aucun compte n'est requis.
Saisissez le secret de configuration ou l'URI otpauth fourni par le service, puis utilisez le code actuel avant la fin de son compte à rebours.
Traitez le secret de configuration comme un mot de passe. Générez uniquement le code dont vous avez besoin, puis effacez le secret lorsque vous avez terminé.
Les deux générateurs doivent utiliser exactement le même secret Base32, le même algorithme, le même nombre de chiffres, la même période et la même heure courante. Un seul caractère modifié dans le secret produit des codes sans rapport. Une horloge d'appareil en avance ou en retard peut placer les générateurs dans des fenêtres de temps différentes, surtout près de la fin du compte à rebours. Comparez les paramètres otpauth, corrigez la synchronisation automatique de l'heure et attendez une nouvelle période avant de tester à nouveau. L'émetteur et les étiquettes de compte organisent les entrées, mais ne modifient normalement pas le code mathématique.
La fenêtre de validité suit la période du jeton stockée dans la configuration, généralement 30 secondes, mais pas universellement. Le compte à rebours indique quand la valeur actuelle change. Un service récepteur peut tolérer une fenêtre de temps voisine pour tenir compte de petits écarts d'horloge, mais ce comportement est contrôlé par le vérificateur et ne doit pas être supposé. Saisissez le code avec suffisamment de temps restant ; s'il est rejeté près de zéro, attendez le code suivant plutôt que de soumettre à plusieurs reprises un code en voie d'expiration.
Oui. Saisissez un secret Base32 compatible, collez une URI otpauth ou choisissez une image PNG, JPG ou WebP contenant un code QR TOTP pris en charge. Une URI otpauth peut contenir le secret ainsi que l'algorithme, le nombre de chiffres, la période, l'émetteur et l'étiquette du compte. Vérifiez les détails analysés avant d'utiliser le code. Le HOTP basé sur compteur n'est pas pris en charge. Si le décodage du QR échoue, utilisez le secret de configuration ou l'URI d'origine fourni par le service plutôt que de transcrire une capture d'écran de mauvaise qualité.
TOTP génère des codes à usage unique variables à partir d'un secret partagé et de la fenêtre temporelle actuelle. HOTP génère des codes à partir d'un compteur partagé qui avance après utilisation. Ce sont des normes apparentées mais non interchangeables. Un générateur TOTP ne peut pas reproduire correctement un jeton HOTP en devinant une période de temps, et un service qui attend TOTP rejettera une valeur basée sur un compteur. Confirmez le type otpauth et les instructions de configuration. Cet outil accepte les configurations TOTP et rejette les URI HOTP plutôt que de produire des codes trompeurs.
Traitez le secret de configuration ou l'image QR comme un mot de passe capable de générer de futurs codes. Ne le publiez pas, ne le placez pas dans des captures d'écran, ne l'envoyez pas via un canal non fiable et ne le confondez pas avec le code court qui expire. Utilisez le secret uniquement pour un compte auquel vous êtes autorisé à accéder, effacez-le une fois terminé et suivez les instructions de récupération et de sauvegarde du service. Si un secret a pu être exposé, remplacez la configuration à deux facteurs auprès du service plutôt que de compter sur des codes qui continuent de changer.