エンコード/デコード

TOTPコードジェネレーター(2段階認証/認証システム)

ブラウザ内のBase32シークレットからTOTPコードを生成し、SHA-1 / SHA-256 / SHA-512およびシステムクロックに合わせてリフレッシュされる6桁または8桁のコードを使用します。二要素ログインフローのトラブルシューティングや回復に役立ちます。秘密は地元に留まる。

TOTP2FA認証器

このツールをお気に入りに

お気に入りの保存方法がまだ選ばれていません。

クイック操作

このツールの URL をコピーするか、対応端末ではシステムの共有シートを開けます。

利用シーン

  • セットアップキーを持っているときにコードを再現してください
  • 認証アプリとサーバークロックの歪みを比較してください
  • 開発中にテストTOTP値を生成する

使い方

  1. ここでBase32の秘密鍵の登場です
  2. アルゴリズムと桁長の選択
  3. 有効なうちに現在のコードをコピーしてください

入出力サンプル

秘密の鍵

JBSWY3DPEHPK3PXP

注記

現在の時間枠に対応する6桁の TOTP を生成(カウントダウンに合わせて更新)

FAQ

なぜコードはいつも間違っているのでしょうか?

シークレットがBase32であること、アルゴリズムと数字がサーバーと一致していること、そしてデバイスクロックが正確であることを確認しましょう。大きなクロックスキューがTOTPを破ります。

秘密はアップロードされていますか?

いいえ。秘密とコードはローカルで計算されます。ローカル処理では、完全なシークレットテキストやライブコードテキストを省略します。

ツール

関連ツール

近い用途の翻訳済みツールへ続けて進めます。

Base32エンコード/デコード

Base32 エンコード・デコード(RFC 4648)

利用可能

RFC 4648に基づき、大文字のA–Zおよび2–7でBase32をエンコード・デコードします。認証シードのような大文字に区別されない秘密に有用です。UTF-8テキストもサポートされています。

エンコード セキュリティ

HMAC 生成

HMAC 生成・API 署名ダイジェスト

利用可能

メッセージとキーからSHA-1/256/384/512でローカルにHMACを生成し、HexとBase64を出力します。API署名やウェブフックの検証チェックに役立ちます。

HMAC 署名 ハッシュ

パスワード強度テストツール

パスワード強度テスター — エントロピーとクラックタイム推定

利用可能

パスワードのエントロピー、文字プールサイズ、理論的なオフラインクラック時間を長さや文字クラスから推定し、改善案も提案します。評価は完全にブラウザ上で動作します。パスワードはアップロードされません。結果は理論的なヒューリスティックであり、現実世界の安全を保証するものではありません。

パスワード セキュリティ エントロピー