Incolla o trascina un segreto Base32 o URI otpauth. Per generare più codici, incolla una voce per riga.

Controlla attentamente il segreto o l'immagine QR e cancella il modulo quando hai finito.

Ottieni codice 2FA

Genera una password monouso basata sul tempo da un segreto Base32, URI otpauth o immagine QR. Nessun account richiesto.

Come generare un codice TOTP

Inserisci il segreto di configurazione o URI otpauth fornito dal servizio, poi usa il codice corrente prima che il timer scada.

Usalo in sicurezza

Tratta il segreto di configurazione come una password. Genera solo il codice di cui hai bisogno, poi cancella il segreto quando hai finito.

Domande sul codice 2FA

Perché il mio codice differisce da un altro autenticatore?

Entrambi i generatori devono usare esattamente lo stesso segreto Base32, algoritmo, numero di cifre, periodo di tempo e ora corrente. Un carattere cambiato nel segreto produce codici non correlati. Un orologio del dispositivo in anticipo o in ritardo può collocare i generatori in finestre temporali diverse, specialmente vicino al confine del conto alla rovescia. Confronta i parametri otpauth, correggi la sincronizzazione automatica dell'ora e attendi un nuovo periodo prima di testare di nuovo. Etichette di emittente e account organizzano le voci ma normalmente non cambiano il codice matematico.

Per quanto tempo è valido ogni codice TOTP?

La finestra di validità segue il periodo del token memorizzato nella configurazione, comunemente 30 secondi ma non universalmente. Il conto alla rovescia mostra quando il valore corrente cambia. Un servizio ricevente può tollerare una finestra temporale vicina per tenere conto di piccole differenze di orologio, ma quel comportamento è controllato dal verificatore e non dovrebbe essere assunto. Inserisci il codice con abbastanza tempo rimanente e, se viene rifiutato vicino allo zero, attendi il codice successivo piuttosto che inviare ripetutamente uno in scadenza.

Posso usare un segreto Base32, URI otpauth o immagine QR?

Sì. Inserisci un segreto Base32 compatibile, incolla un URI otpauth o scegli un'immagine PNG, JPG o WebP contenente un codice QR TOTP supportato. Un URI otpauth può trasportare il segreto più algoritmo, numero di cifre, periodo, emittente ed etichetta account. Rivedi i dettagli analizzati prima di usare il codice. HOTP basato su contatore non è supportato. Se la decodifica QR fallisce, usa il segreto di configurazione originale o URI fornito dal servizio piuttosto che trascrivere uno screenshot di bassa qualità.

Qual è la differenza tra TOTP e HOTP?

TOTP genera codici monouso variabili da un segreto condiviso e dall'intervallo di tempo corrente. HOTP genera codici da un contatore condiviso che avanza dopo ogni utilizzo. Sono standard correlati ma non intercambiabili. Un generatore TOTP non può riprodurre correttamente un token HOTP indovinando un periodo di tempo, e un servizio che prevede TOTP rifiuterà un valore basato su contatore. Conferma il tipo otpauth e le istruzioni di configurazione. Questo strumento accetta configurazioni TOTP e rifiuta URI HOTP piuttosto che produrre codici fuorvianti.

Come dovrei proteggere un segreto di configurazione TOTP?

Tratta il segreto di configurazione o l'immagine QR come una password in grado di generare codici futuri. Non pubblicarlo, non inserirlo in screenshot, non inviarlo tramite un canale non affidabile e non confonderlo con il codice breve che scade. Usa il segreto solo per un account che sei autorizzato ad accedere, cancellalo quando hai finito e segui le indicazioni di recupero e backup del servizio. Se un segreto potrebbe essere stato esposto, sostituisci la configurazione a due fattori presso il servizio piuttosto che affidarti a codici che continuano a cambiare.