Tempel atau letakkan rahasia Base32 atau URI otpauth. Untuk menghasilkan beberapa kode, tempel satu entri per baris.
Periksa rahasia atau gambar QR dengan hati-hati, dan kosongkan formulir saat selesai.
Tempel atau letakkan rahasia Base32 atau URI otpauth. Untuk menghasilkan beberapa kode, tempel satu entri per baris.
Periksa rahasia atau gambar QR dengan hati-hati, dan kosongkan formulir saat selesai.
Hasilkan kata sandi satu kali berbasis waktu dari rahasia Base32, URI otpauth, atau gambar kode QR. Tidak perlu akun.
Masukkan rahasia pengaturan atau URI otpauth yang diberikan layanan, lalu gunakan kode saat ini sebelum pengatur waktu kedaluwarsa.
Perlakukan rahasia pengaturan seperti kata sandi. Hasilkan hanya kode yang Anda butuhkan, lalu kosongkan rahasia saat selesai.
Kedua generator harus menggunakan rahasia Base32, algoritme, jumlah digit, periode waktu, dan waktu saat ini yang sama persis. Satu karakter yang berubah dalam rahasia menghasilkan kode yang tidak terkait. Jam perangkat yang lebih cepat atau lambat dapat menempatkan generator dalam jendela waktu berbeda, terutama mendekati batas hitung mundur. Bandingkan parameter otpauth, perbaiki sinkronisasi waktu otomatis, dan tunggu periode baru sebelum menguji lagi. Label penerbit dan akun mengatur entri tetapi biasanya tidak mengubah kode matematis.
Jendela validitas mengikuti periode token yang tersimpan dalam konfigurasi, umumnya 30 detik tetapi tidak universal. Hitung mundur menunjukkan kapan nilai saat ini berubah. Layanan penerima dapat mentoleransi jendela waktu berdekatan untuk mengakomodasi perbedaan jam kecil, tetapi perilaku itu dikendalikan verifikator dan tidak boleh diasumsikan. Masukkan kode dengan waktu tersisa cukup, dan jika ditolak mendekati nol, tunggu kode berikutnya daripada berulang kali mengirim kode yang hampir kedaluwarsa.
Ya. Masukkan rahasia Base32 yang kompatibel, tempel URI otpauth, atau pilih gambar PNG, JPG, atau WebP yang berisi kode QR TOTP yang didukung. URI otpauth dapat membawa rahasia plus algoritme, jumlah digit, periode, penerbit, dan label akun. Tinjau detail yang diurai sebelum menggunakan kode. HOTP berbasis penghitung tidak didukung. Jika decoding QR gagal, gunakan rahasia pengaturan asli atau URI yang diberikan layanan daripada menyalin tangkapan layar berkualitas rendah.
TOTP menghasilkan kode sekali pakai yang berubah dari secret bersama dan jendela waktu saat ini. HOTP menghasilkan kode dari penghitung bersama yang bertambah setelah digunakan. Keduanya adalah standar terkait tetapi tidak dapat dipertukarkan. Generator TOTP tidak dapat mereproduksi token HOTP dengan benar dengan menebak periode waktu, dan layanan yang mengharapkan TOTP akan menolak nilai berbasis penghitung. Konfirmasikan tipe otpauth dan instruksi pengaturan. Alat ini menerima konfigurasi TOTP dan menolak URI HOTP daripada menghasilkan kode yang menyesatkan.
Perlakukan secret pengaturan atau gambar QR seperti kata sandi yang dapat menghasilkan kode di masa depan. Jangan mempublikasikannya, memasukkannya ke dalam tangkapan layar, mengirimnya melalui saluran yang tidak tepercaya, atau membingungkannya dengan kode pendek yang kedaluwarsa. Gunakan secret hanya untuk akun yang Anda berwenang akses, bersihkan setelah selesai, dan ikuti panduan pemulihan dan cadangan layanan. Jika secret mungkin telah terekspos, ganti pengaturan dua faktor di layanan daripada mengandalkan kode yang terus berubah.