Вставьте или перетащите секрет Base32 или URI otpauth. Чтобы сгенерировать несколько кодов, вставьте по одной записи на строку.

Внимательно проверьте секрет или QR-изображение и очистите форму после завершения.

Получить код 2FA

Сгенерируйте одноразовый пароль на основе времени из секрета Base32, URI otpauth или изображения QR-кода. Учётная запись не требуется.

Как сгенерировать код TOTP

Введите секрет настройки или URI otpauth, предоставленный сервисом, затем используйте текущий код до истечения его таймера.

Используйте безопасно

Относитесь к секрету настройки как к паролю. Генерируйте только нужный код, затем очистите секрет после завершения.

Вопросы о кодах 2FA

Почему мой код отличается от другого аутентификатора?

Оба генератора должны использовать точно такой же секрет Base32, алгоритм, количество цифр, период времени и текущее время. Один изменённый символ в секрете даёт несвязанные коды. Часы устройства, идущие вперёд или назад, могут поместить генераторы в разные временные окна, особенно вблизи границы отсчёта. Сравните параметры otpauth, исправьте автоматическую синхронизацию времени и подождите нового периода перед повторным тестированием. Метки эмитента и учётной записи упорядочивают записи, но обычно не меняют математический код.

Как долго действителен каждый код TOTP?

Окно действия следует периоду токена, хранящемуся в конфигурации, обычно 30 секунд, но не всегда. Обратный отсчёт показывает, когда изменится текущее значение. Принимающий сервис может допускать соседнее временное окно для учёта небольших расхождений часов, но это поведение контролируется проверяющей стороной, и на него не следует полагаться. Вводите код с достаточным запасом времени, а если он отклонён вблизи нуля, дождитесь следующего кода, а не отправляйте повторно истекающий.

Могу ли я использовать секрет Base32, URI otpauth или QR-изображение?

Да. Введите совместимый секрет Base32, вставьте URI otpauth или выберите изображение PNG, JPG или WebP, содержащее поддерживаемый QR-код TOTP. URI otpauth может содержать секрет, а также алгоритм, количество цифр, период, эмитента и метку учётной записи. Проверьте проанализированные данные перед использованием кода. HOTP на основе счётчика не поддерживается. Если декодирование QR не удаётся, используйте исходный секрет настройки или URI, предоставленный сервисом, а не расшифровывайте некачественный скриншот.

В чем разница между TOTP и HOTP?

TOTP генерирует одноразовые коды на основе общего секрета и текущего временного окна. HOTP генерирует коды на основе общего счетчика, который увеличивается после использования. Это связанные стандарты, но они не взаимозаменяемы. Генератор TOTP не может корректно воспроизвести HOTP-токен, угадывая временной период, а сервис, ожидающий TOTP, отклонит значение на основе счетчика. Проверьте тип otpauth и инструкции по настройке. Этот инструмент принимает конфигурации TOTP и отклоняет URI HOTP, чтобы не выдавать вводящие в заблуждение коды.

Как защитить секрет настройки TOTP?

Относитесь к секрету настройки или QR-изображению как к паролю, способному генерировать будущие коды. Не публикуйте его, не помещайте в скриншоты, не отправляйте через ненадежные каналы и не путайте с коротким кодом, который истекает. Используйте секрет только для учетной записи, к которой у вас есть доступ, очищайте его после завершения и следуйте рекомендациям сервиса по восстановлению и резервному копированию. Если секрет мог быть раскрыт, замените настройку двухфакторной аутентификации в сервисе, а не полагайтесь на то, что коды продолжают меняться.