Base32シークレットまたはotpauth URIを貼り付けるかドロップします。複数のコードを生成するには、1行に1件ずつ貼り付けます。

シークレットまたはQR画像をよく確認し、完了後にフォームを消去してください。

2FAコードを取得

Base32 シークレット、otpauth URI、または QR コード イメージから時間ベースのワンタイム パスワードを生成します。アカウントは必要ありません。

TOTPコードの生成方法

サービスから提供された設定シークレットまたはotpauth URIを入力し、タイマーが切れる前に現在のコードを使用します。

安全な使い方

設定シークレットはパスワードと同様に扱ってください。必要なコードだけを生成し、完了したらシークレットを消去してください。

2FAコードの質問

私のコードが他の認証システムと異なるのはなぜですか?

どちらのジェネレーターも、まったく同じ Base32 シークレット、アルゴリズム、桁数、期間、および現在時刻を使用する必要があります。シークレット内の 1 つの変更された文字により、無関係なコードが生成されます。デバイス クロックが早いか遅いと、特にカウントダウン境界付近でジェネレータが異なる時間枠に配置される可能性があります。 otpauth パラメータを比較し、自動時刻同期を修正し、再度テストする前に新しい期間を待ちます。発行者とアカウントのラベルはエントリを整理しますが、通常は数学的コードを変更しません。

各 TOTP コードの有効期間はどれくらいですか?

有効期間は、構成に保存されているトークンの期間に従います。通常は 30 秒ですが、すべてに当てはまるわけではありません。現在値が変化するとカウントダウンが表示されます。受信側サービスは、クロックの小さな違いを考慮して隣接するタイム ウィンドウを許容する場合がありますが、その動作は検証者によって制御されるため、想定されるべきではありません。十分な時間を残してコードを入力し、コードがゼロ近くで拒否された場合は、有効期限が切れたコードを繰り返し送信するのではなく、次のコードを待ちます。

Base32 シークレット、otpauth URI、または QR 画像を使用できますか?

はい。互換性のある Base32 シークレットを入力するか、otpauth URI を貼り付けるか、サポートされている TOTP QR コードを含む PNG、JPG、または WebP 画像を選択します。 otpauth URI には、シークレット プラス アルゴリズム、桁数、ピリオド、発行者、およびアカウント ラベルを含めることができます。コードを使用する前に、解析された詳細を確認してください。カウンターベースの HOTP はサポートされていません。 QR デコードが失敗した場合は、低品質のスクリーンショットを転写するのではなく、元のセットアップ シークレットまたはサービスによって提供される URI を使用してください。

TOTP と HOTP の違いは何ですか?

TOTP は、共有シークレットと現在の時間枠から変更するワンタイム コードを導出します。 HOTP は、使用後に進む共有カウンターからコードを取得します。これらは関連する標準ですが、互換性はありません。 TOTP ジェネレーターは、期間を推測して HOTP トークンを正しく再現できず、TOTP を期待するサービスはカウンターベースの値を拒否します。 otpauth の種類と設定手順を確認します。このツールは、誤解を招くコードを生成するのではなく、TOTP 構成を受け入れ、HOTP URI を拒否します。

TOTP セットアップ シークレットを保護するにはどうすればよいですか?

セットアップ シークレットまたは QR 画像を、将来のコードを生成できるパスワードのように扱います。公開したり、スクリーンショットに配置したり、信頼できないチャネルを通じて送信したり、有効期限が切れたショート コードと混同したりしないでください。アクセスを許可されているアカウントに対してのみシークレットを使用し、終了したらシークレットをクリアして、サービスのリカバリとバックアップのガイダンスに従ってください。秘密が漏洩した可能性がある場合は、変更され続けるコードに依存するのではなく、サービスの 2 要素設定を置き換えてください。