Plak of sleep een Base32-geheim of otpauth-URI hierheen. Plak voor meerdere codes één invoer per regel.
Controleer het geheim of de QR-afbeelding zorgvuldig en wis het formulier wanneer u klaar bent.
Plak of sleep een Base32-geheim of otpauth-URI hierheen. Plak voor meerdere codes één invoer per regel.
Controleer het geheim of de QR-afbeelding zorgvuldig en wis het formulier wanneer u klaar bent.
Genereer een op tijd gebaseerd eenmalig wachtwoord op basis van een Base32-geheim, een otpauth-URI of een QR-codeafbeelding. Er is geen account vereist.
Voer het installatiegeheim of de otpauth-URI van de dienst in en gebruik de huidige code voordat de timer verloopt.
Behandel het installatiegeheim als een wachtwoord. Genereer alleen de code die u nodig hebt en wis daarna het geheim.
Beide generatoren moeten exact hetzelfde Base32-geheim, algoritme, aantal cijfers, tijdsperiode en huidige tijd gebruiken. Eén veranderd personage in het geheim produceert niet-gerelateerde codes. Een apparaatklok die vroeg of laat is, kan de generatoren in verschillende tijdvensters plaatsen, vooral in de buurt van de aftelgrens. Vergelijk de otpauth-parameters, corrigeer de automatische tijdsynchronisatie en wacht een nieuwe periode voordat u opnieuw test. Emittent- en rekeninglabels ordenen de boekingen, maar veranderen normaal gesproken niet de wiskundige code.
Het geldigheidsvenster volgt de tokenperiode die is opgeslagen in de configuratie, doorgaans 30 seconden, maar niet universeel. Het aftellen toont wanneer de huidige waarde verandert. Een ontvangende dienst kan een aangrenzend tijdvenster tolereren om rekening te houden met kleine klokverschillen, maar dat gedrag wordt gecontroleerd door de verificateur en mag niet worden aangenomen. Voer de code in terwijl er nog voldoende tijd over is, en als deze bijna nul wordt afgewezen, wacht dan op de volgende code in plaats van herhaaldelijk een verlopende code in te dienen.
Ja. Voer een compatibel Base32-geheim in, plak een otpauth-URI of kies een PNG-, JPG- of WebP-afbeelding met een ondersteunde TOTP QR-code. Een otpauth-URI kan het geheime plus-algoritme, het aantal cijfers, de periode, de uitgever en het accountlabel bevatten. Controleer de geparseerde details voordat u de code gebruikt. Op teller gebaseerde HOTP wordt niet ondersteund. Als QR-decodering mislukt, gebruik dan het oorspronkelijke installatiegeheim of de URI die door de service is geleverd in plaats van een screenshot van lage kwaliteit te transcriberen.
TOTP leidt veranderende eenmalige codes af van een gedeeld geheim en het huidige tijdvenster. HOTP ontleent codes aan een gedeelde teller die na gebruik vooruitgaat. Het zijn verwante standaarden, maar ze zijn niet uitwisselbaar. Een TOTP-generator kan een HOTP-token niet correct reproduceren door een tijdsperiode te raden, en een service die TOTP verwacht, zal een op een teller gebaseerde waarde afwijzen. Bevestig het otpauth-type en de installatie-instructies. Deze tool accepteert TOTP-configuraties en weigert HOTP-URI's in plaats van misleidende codes te produceren.
Behandel het installatiegeheim of de QR-afbeelding als een wachtwoord dat toekomstige codes kan genereren. Publiceer het niet, plaats het niet in schermafbeeldingen, stuur het niet via een niet-vertrouwd kanaal en verwar het niet met de korte code die verloopt. Gebruik het geheim alleen voor een account waartoe u geautoriseerd bent, wis het wanneer u klaar bent en volg de herstel- en back-uprichtlijnen van de service. Als er mogelijk een geheim is onthuld, vervang dan de tweefactorconfiguratie bij de service in plaats van erop te vertrouwen dat codes blijven veranderen.