Générateur TOTP 2FA
Générez des mots de passe à usage unique basés sur le temps (TOTP) pour les tests d'authentification à deux facteurs avec notre générateur TOTP / 2FA en ligne gratuit. Que vous soyez un développeur implémentant 2FA dans votre application, un ingénieur AQ vérifiant les flux de travail TOTP ou un professionnel de la sécurité testant les systèmes d'authentification, cet outil fournit un accès rapide aux codes et secrets TOTP. Générez des secrets TOTP au format Base32, créez des codes QR compatibles avec l'authentificateur et produisez des codes temporels qui correspondent à Google Authenticator, Authy, Microsoft Authenticator et à d'autres applications TOTP standard. Définissez des paramètres personnalisés, notamment l'algorithme (SHA-1, SHA-256, SHA-512), la longueur des chiffres et la période. Toute la génération se fait localement dans votre navigateur — vos secrets ne quittent jamais votre appareil.
Ce Qui Est
Un générateur TOTP (Time-based One-Time Password) est un outil qui crée des codes d'authentification temporaires et sensibles au facteur temps utilisés dans les systèmes d'authentification à deux facteurs (2FA). TOTP est défini dans la RFC 6238 et est l'algorithme derrière les applications d'authentification populaires telles que Google Authenticator, Authy, Microsoft Authenticator et Duo. L'algorithme fonctionne en combinant une clé secrète partagée avec l'heure Unix actuelle pour produire un court code numérique qui change toutes les 30 secondes. Parce que le code dépend à la fois du secret et de l'heure actuelle, il ne peut pas être réutilisé après expiration et ne peut pas être prédit sans connaître le secret. Notre générateur TOTP / 2FA en ligne gratuit vous permet de créer des clés secrètes codées en Base32 compatibles avec toutes les applications d'authentification standard, de générer des codes QR pour une configuration facile dans les applications d'authentification mobiles et de produire des codes temporels à l'aide de paramètres configurables (algorithmes de hachage SHA-1, SHA-256 ou SHA-512, codes à 6 ou 8 chiffres et périodes personnalisées). Toutes les opérations cryptographiques s'exécutent localement dans votre navigateur à l'aide de l'API Web Crypto, de sorte que les clés secrètes ne sont jamais transmises sur Internet. Cela rend l'outil idéal pour tester les implémentations 2FA, simuler le comportement de l'authentificateur et éduquer les utilisateurs sur la mécanique TOTP.
Comment utiliser
- Générez une nouvelle clé secrète encodée en Base32 en cliquant sur le bouton Générer, ou entrez votre propre clé secrète existante si vous devez tester une configuration spécifique.
- Personnalisez éventuellement les paramètres TOTP, y compris l'algorithme de hachage (SHA-1, SHA-256 ou SHA-512), le nombre de chiffres (6 ou 8) et la période de temps en secondes.
- Affichez le code TOTP actuel qui se met à jour automatiquement à chaque période. Le code correspond à ce qui apparaîtrait dans les applications d'authentification en utilisant le même secret et les mêmes paramètres.
- Scannez le code QR généré avec votre application d'authentification mobile pour configurer 2FA à des fins de test, ou entrez manuellement la clé secrète dans votre authentificateur.
- Utilisez l'indicateur de temps restant pour voir quand le code actuel expirera et qu'un nouveau sera généré, en vérifiant que votre implémentation TOTP gère correctement la rotation basée sur le temps.
Exemples
Entrée: Secret: JBSWY3DPEHPK3PXP, Heure: maintenant
Processus: Decode Base32 secret → Get current 30s window counter → HMAC-SHA1 → trunc
Résultat: Code actuel: 483529 (valable 18 secondes de plus)
Entrée: Verify: user enters 483529, window: ±1
Processus: Calculate counter for prev/current/next window → Compare codes
Résultat: ✓ Valid (matches current window counter)
Recherches Connexes
Les gens recherchent aussi : total, 2fa, authentificateur, code, générateur totp 2fa, gratuit en ligne.
total2faauthentificateurcodegénérateur totp 2fagratuit en ligneoutil de navigationpas d'inscription
Questions Fréquemment Posées
Qu'est-ce que TOTP et comment fonctionne 2FA?
TOTP (Time-based One-Time Password) est un algorithme qui génère des codes d'authentification temporaires basés sur un secret partagé et l'heure actuelle. Dans une configuration 2FA typique, le serveur et l'application d'authentification de l'utilisateur stockent tous les deux la même clé secrète. Toutes les 30 secondes, un nouveau code à 6 chiffres est généré à partir du secret et de l'horodatage Unix actuel. Lors de la connexion, l'utilisateur saisit ce code et le serveur le vérifie en générant le même code indépendamment. Cela ajoute une deuxième couche de sécurité au-delà des mots de passe, car un attaquant aurait besoin à la fois du mot de passe et d'un accès physique au périphérique d'authentification pour se connecter.
Puis-je utiliser le secret généré avec Google Authenticator?
Oui, absolument. Les clés secrètes générées par cet outil sont encodées en Base32 et entièrement compatibles avec Google Authenticator, Authy, Microsoft Authenticator, Duo Mobile et toute autre application d'authentification prenant en charge la norme TOTP (RFC 6238). Vous pouvez scanner le code QR directement dans votre application d'authentification ou saisir manuellement la clé secrète Base32. Les codes générés par notre outil correspondront exactement à votre application d'authentification lorsque vous utiliserez le même secret et les mêmes paramètres.
Comment les codes TOTP sont-ils calculés?
Les codes TOTP sont calculés à l'aide de l'algorithme HOTP (One Time Password) basé sur HMAC avec l'heure actuelle comme valeur de compteur. Plus précisément, l'horodatage Unix est divisé par la période de temps (généralement 30 secondes) pour produire un compteur. La clé secrète partagée est ensuite utilisée avec HMAC-SHA1 (ou SHA-256/SHA-512) pour générer un hachage, qui est tronqué dynamiquement pour produire un code à 6 ou 8 chiffres. L'ensemble du processus est déterministe-étant donné le même secret et le même temps, toute implémentation TOTP produira le même code, ce qui permet au système de fonctionner sur différentes applications et serveurs.
Est-il sûr de générer des secrets TOTP dans un navigateur?
À des fins de test et d'éducation, oui. Notre générateur TOTP effectue toutes les opérations cryptographiques localement dans votre navigateur à l'aide de l'API Web Crypto. Les clés secrètes ne sont jamais transmises à un serveur, stockées dans une base de données ou enregistrées de quelque manière que ce soit. Vous pouvez le vérifier en vérifiant l'onglet Réseau de votre navigateur lors de l'utilisation de l'outil. Cependant, pour une utilisation en production, vous devez générer vos secrets 2FA réels à l'aide de l'infrastructure de génération de clé sécurisée de votre serveur ou de votre application d'authentification directement, car la génération basée sur un navigateur peut ne pas fournir le même niveau d'entropie et de sécurité que le matériel cryptographique dédié.
Pourquoi mon code TOTP ne correspond-il pas à mon application d'authentification?
La raison la plus courante des incompatibilités de code TOTP est la synchronisation d'horloge entre le serveur et le périphérique d'authentification. Les algorithmes TOTP reposent sur le fait que les deux parties ont synchronisé l'heure Unix-même quelques secondes de dérive peuvent provoquer des discordances car le code change toutes les 30 secondes. D'autres causes possibles incluent l'utilisation d'une mauvaise clé secrète, des algorithmes de hachage différents (SHA-1 vs SHA-256), des longueurs de chiffres différentes (6 vs 8) ou des périodes différentes. Assurez-vous que votre générateur TOTP et votre application d'authentification utilisent des paramètres identiques et que l'horloge de votre appareil est précise. La plupart des applications d'authentification synchronisent automatiquement l'heure à l'aide de serveurs NTP.