TOTP 2FA जनरेटर
समय-आधारित एक-समय पासवर्ड (TOTP) उत्पन्न करें, दो-कारक प्रमाणीकरण (2FA) परीक्षण के लिए हमारे मुफ्त ऑनलाइन TOTP/2FA जनरेटर का उपयोग करें। चाहे आप एक डेवलपर हों जो अपने एप्लिकेशन में 2FA लागू कर रहे हों, एक QA इंजीनियर जो TOTP वर्कफ़्लो की जाँच कर रहे हों, या एक सुरक्षा पेशेवर जो प्रमाणीकरण प्रणालियों का परीक्षण कर रहे हों, यह उपकरण TOTP कोड और रहस्यों तक त्वरित पहुँच प्रदान करता है। Base32 प्रारूप में TOTP रहस्य उत्पन्न करें, प्रमाणक-संगत QR कोड बनाएँ, और समय-आधारित कोड उत्पन्न करें जो Google Authenticator, Authy, Microsoft Authenticator और अन्य मानक TOTP ऐप्स से मेल खाते हों। कस्टम पैरामीटर सेट करें जिसमें एल्गोरिदम (SHA-1, SHA-256, SHA-512), अंक लंबाई, और समय अवधि शामिल हैं। सभी उत्पादन आपके ब्राउज़र में स्थानीय रूप से होता है — आपके रहस्य कभी भी आपके उपकरण से बाहर नहीं जाते।
क्या है
एक TOTP (टाइम-बेस्ड वन-टाइम पासवर्ड) जनरेटर एक उपकरण है जो दो-कारक प्रमाणीकरण (2FA) प्रणालियों में उपयोग किए जाने वाले अस्थायी, समय-संवेदनशील प्रमाणीकरण कोड बनाता है। TOTP को RFC 6238 में परिभाषित किया गया है और यह Google Authenticator, Authy, Microsoft Authenticator, और Duo जैसे लोकप्रिय प्रमाणक ऐप्स के पीछे का एल्गोरिदम है। एल्गोरिदम एक साझा गुप्त कुंजी को वर्तमान Unix समय के साथ जोड़कर एक छोटा संख्यात्मक कोड उत्पन्न करता है जो हर 30 सेकंड में बदलता है। चूंकि कोड गुप्त कुंजी और वर्तमान समय दोनों पर निर्भर करता है, इसलिए समाप्ति के बाद इसे पुनः उपयोग नहीं किया जा सकता और गुप्त कुंजी के ज्ञान के बिना इसकी भविष्यवाणी नहीं की जा सकती। हमारा मुफ्त ऑनलाइन TOTP/2FA जनरेटर आपको सभी मानक प्रमाणक ऐप्स के साथ संगत Base32-एन्कोडेड गुप्त कुंजियाँ बनाने, मोबाइल प्रमाणक अनुप्रयोगों में आसान सेटअप के लिए QR कोड उत्पन्न करने, और कॉन्फ़िगरेबल पैरामीटर (SHA-1, SHA-256, या SHA-512 हैश एल्गोरिदम, 6 या 8 अंकों के कोड, और कस्टम समय अवधि) का उपयोग करके समय-आधारित कोड उत्पन्न करने की सुविधा देता है। सभी क्रिप्टोग्राफिक संचालन Web Crypto API का उपयोग करके आपके ब्राउज़र में स्थानीय रूप से चलते हैं, इसलिए गुप्त कुंजियाँ कभी भी इंटरनेट पर प्रेषित नहीं होती हैं। यह उपकरण 2FA कार्यान्वयनों का परीक्षण करने, प्रमाणक व्यवहार का अनुकरण करने, और उपयोगकर्ताओं को TOTP यांत्रिकी के बारे में शिक्षित करने के लिए आदर्श है।
कैसे उपयोग करें
- जनरेट बटन पर क्लिक करके एक नई Base32-एनकोडेड गुप्त कुंजी उत्पन्न करें, या यदि आपको किसी विशिष्ट कॉन्फ़िगरेशन का परीक्षण करने की आवश्यकता हो तो अपनी मौजूदा गुप्त कुंजी दर्ज करें।
- वैकल्पिक रूप से TOTP पैरामीटर्स को अनुकूलित करें जिसमें हैश एल्गोरिदम (SHA-1, SHA-256, या SHA-512), अंकों की संख्या (6 या 8), और समय अवधि सेकंड में शामिल है।
- वर्तमान TOTP कोड देखें जो हर समय अवधि में स्वचालित रूप से अपडेट होता है। यह कोड उस कोड से मेल खाता है जो समान गुप्त कुंजी और पैरामीटर का उपयोग करने वाले प्रमाणीकरण ऐप्स में दिखाई देगा।
- अपने मोबाइल प्रमाणक ऐप से जनरेट किए गए QR कोड को स्कैन करें ताकि परीक्षण उद्देश्यों के लिए 2FA सेटअप किया जा सके, या अपने प्रमाणक में गुप्त कुंजी को मैन्युअल रूप से दर्ज करें।
- उपयोग करें शेष समय संकेतक का यह देखने के लिए कि वर्तमान कोड कब समाप्त होगा और एक नया उत्पन्न होगा, यह सत्यापित करते हुए कि आपका TOTP कार्यान्वयन समय-आधारित रोटेशन को सही ढंग से संभालता है।
उदाहरण
इनपुट: गुप्त कुंजी: JBSWY3DPEHPK3PXP, समय: अब
प्रक्रिया: Base32 गुप्त को डिकोड करें → वर्तमान 30 सेकंड विंडो काउंटर प्राप्त करें → HMAC-SHA1 → ट्रंक
परिणाम: वर्तमान कोड: 483529 (अगले 18 सेकंड के लिए मान्य)
इनपुट: सत्यापित करें: उपयोगकर्ता 483529 दर्ज करता है, विंडो: ±1
प्रक्रिया: पिछले/वर्तमान/अगले विंडो के लिए काउंटर की गणना करें → कोड की तुलना करें
परिणाम: ✓ मान्य (वर्तमान विंडो काउंटर से मेल खाता है)
संबंधित खोजें
लोग यह भी खोजते हैं: टोटप, 2एफए, प्रमाणक, कोड, totp 2fa जनरेटर, मुफ्त ऑनलाइन।
टोटप2एफएप्रमाणककोडtotp 2fa जनरेटरमुफ्त ऑनलाइनब्राउज़र उपकरणकोई साइनअप नहीं
अक्सर पूछे जाने वाले प्रश्न
TOTP क्या है और 2FA कैसे काम करता है?
TOTP (समय-आधारित एक-बार पासवर्ड) एक एल्गोरिदम है जो साझा रहस्य और वर्तमान समय के आधार पर अस्थायी प्रमाणीकरण कोड उत्पन्न करता है। एक सामान्य 2FA सेटअप में, सर्वर और उपयोगकर्ता का प्रमाणक ऐप दोनों एक ही गुप्त कुंजी संग्रहीत करते हैं। हर 30 सेकंड में, रहस्य और वर्तमान Unix टाइमस्टैम्प से एक नया 6-अंकीय कोड उत्पन्न होता है। लॉगिन के दौरान, उपयोगकर्ता यह कोड दर्ज करता है और सर्वर स्वतंत्र रूप से उसी कोड को उत्पन्न करके इसका सत्यापन करता है। यह पासवर्ड से परे सुरक्षा की दूसरी परत जोड़ता है क्योंकि एक हमलावर को लॉग इन करने के लिए पासवर्ड और प्रमाणक डिवाइस तक भौतिक पहुंच दोनों की आवश्यकता होगी।
क्या मैं उत्पन्न रहस्य को Google Authenticator के साथ उपयोग कर सकता हूँ?
हाँ, बिल्कुल। इस टूल द्वारा उत्पन्न गुप्त कुंजियाँ Base32-एन्कोडेड हैं और Google Authenticator, Authy, Microsoft Authenticator, Duo Mobile और TOTP मानक (RFC 6238) का समर्थन करने वाले किसी भी अन्य प्रमाणक ऐप के साथ पूरी तरह से संगत हैं। आप या तो अपने प्रमाणक ऐप में सीधे QR कोड स्कैन कर सकते हैं या मैन्युअल रूप से Base32 गुप्त कुंजी दर्ज कर सकते हैं। हमारे टूल द्वारा उत्पन्न कोड समान रहस्य और मापदंडों का उपयोग करने पर आपके प्रमाणक ऐप से बिल्कुल मेल खाएंगे।
TOTP कोड की गणना कैसे की जाती है?
TOTP कोड की गणना HMAC-आधारित एक-बार पासवर्ड (HOTP) एल्गोरिदम का उपयोग करके वर्तमान समय को काउंटर मान के रूप में लेकर की जाती है। विशेष रूप से, Unix टाइमस्टैम्प को समय अवधि (आमतौर पर 30 सेकंड) से विभाजित करके एक काउंटर उत्पन्न किया जाता है। फिर साझा गुप्त कुंजी का उपयोग HMAC-SHA1 (या SHA-256/SHA-512) के साथ हैश उत्पन्न करने के लिए किया जाता है, जिसे गतिशील रूप से छोटा करके 6 या 8 अंकों का कोड उत्पन्न किया जाता है। पूरी प्रक्रिया नियतात्मक है - समान रहस्य और समान समय दिए जाने पर, कोई भी TOTP कार्यान्वयन समान कोड उत्पन्न करेगा, जो सिस्टम को विभिन्न ऐप्स और सर्वरों पर काम करने में सक्षम बनाता है।
क्या ब्राउज़र में TOTP रहस्य उत्पन्न करना सुरक्षित है?
परीक्षण और शैक्षिक उद्देश्यों के लिए, हाँ। हमारा TOTP जनरेटर Web Crypto API का उपयोग करके आपके ब्राउज़र में स्थानीय रूप से सभी क्रिप्टोग्राफ़िक संचालन करता है। गुप्त कुंजियाँ कभी भी किसी सर्वर पर प्रेषित नहीं की जाती हैं, किसी डेटाबेस में संग्रहीत नहीं की जाती हैं, या किसी भी तरह से लॉग नहीं की जाती हैं। आप टूल का उपयोग करते समय अपने ब्राउज़र के नेटवर्क टैब की जाँच करके इसे सत्यापित कर सकते हैं। हालांकि, उत्पादन उपयोग के लिए, आपको अपने सर्वर की सुरक्षित कुंजी जनरेशन इन्फ्रास्ट्रक्चर या सीधे अपने प्रमाणक ऐप का उपयोग करके अपने वास्तविक 2FA रहस्य उत्पन्न करने चाहिए, क्योंकि ब्राउज़र-आधारित जनरेशन समर्पित क्रिप्टोग्राफ़िक हार्डवेयर के समान एन्ट्रॉपी और सुरक्षा प्रदान नहीं कर सकता है।
मेरा TOTP कोड मेरे प्रमाणक ऐप से मेल क्यों नहीं खा रहा है?
TOTP कोड बेमेल का सबसे सामान्य कारण सर्वर और प्रमाणक उपकरण के बीच घड़ी का सिंक्रनाइज़ेशन है। TOTP एल्गोरिदम दोनों पक्षों के पास सिंक्रनाइज़ यूनिक्स समय होने पर निर्भर करते हैं — यहां तक कि कुछ सेकंड का बहाव भी बेमेल का कारण बन सकता है क्योंकि कोड हर 30 सेकंड में बदलता है। अन्य संभावित कारणों में गलत गुप्त कुंजी का उपयोग, अलग हैश एल्गोरिदम (SHA-1 बनाम SHA-256), अलग अंक लंबाई (6 बनाम 8), या अलग समय अवधि शामिल हैं। सुनिश्चित करें कि आपका TOTP जनरेटर और प्रमाणक ऐप दोनों समान पैरामीटर का उपयोग करें और आपके डिवाइस की घड़ी सटीक हो। अधिकांश प्रमाणक ऐप NTP सर्वर का उपयोग करके स्वचालित रूप से समय सिंक्रनाइज़ करते हैं।