Crypto et hash

Authentificateur TOTP — Générateur de code à deux facteurs

Authentificateur TOTP en ligne gratuit qui génère des mots de passe à usage unique basés sur le temps. Prend en charge les algorithmes SHA-1, SHA-256, SHA-512. Aucune inscription, s'exécute dans votre navigateur.

Gratuit Sans inscription Fonctionne dans votre navigateur

Espace de travail de l’outil

Use 16 to 128 Base32 characters (A-Z and 2-7).

Your secret stays in this browser and is never uploaded.

Actualise dans 0s
Entrez une clé secrète Base32 ci-dessus pour générer des codes TOTP

Qu'est-ce que TOTP (mot de passe à usage unique basé sur le temps) ?

TOTP est un algorithme d'authentification à deux facteurs (2FA) largement adopté, défini dans la RFC 6238. Il génère des codes numériques de courte durée à partir d'une clé secrète partagée et de l'heure actuelle. Des services comme Google, GitHub, AWS et bien d'autres utilisent TOTP pour ajouter une couche de sécurité supplémentaire au-delà des mots de passe. Chaque code est valable pendant une fenêtre de temps fixe (généralement 30 secondes), après quoi un nouveau code est généré automatiquement.

Comment utiliser cet authentificateur TOTP

  1. 1Saisissez la clé secrète codée en Base32 fournie par le service avec lequel vous souhaitez vous authentifier.
  2. 2Choisissez l'algorithme (SHA-1 est la valeur par défaut pour la plupart des services), le nombre de chiffres (6 ou 8) et la période (30 s ou 60 s).
  3. 3L'outil génère et affiche instantanément le code TOTP actuel avec un compte à rebours.
  4. 4Cliquez sur le code ou sur le bouton Copier pour le copier dans votre presse-papiers.
  5. 5Le code s'actualise automatiquement à l'expiration de la fenêtre horaire.

Cas d'utilisation courants

Test de la mise en œuvre de 2FA

Vérifiez votre logique de validation TOTP côté serveur en générant des codes à partir d'un secret connu.

Génération de codes d'urgence

Générez des codes TOTP sans application d'authentification par téléphone lorsque le secret base32 est sauvegardé.

Vérification multi-algorithmes

Testez les codes TOTP avec différents algorithmes (SHA-256, SHA-512) pour vous assurer que votre service les prend correctement en charge.

Questions fréquentes

Est-il sécuritaire de saisir mon secret TOTP ici ?

Oui. Cet outil s'exécute entièrement dans votre navigateur à l'aide de l'API Web Crypto. Aucune donnée n'est envoyée à un serveur. Cependant, ne partagez jamais votre secret TOTP avec des sites Web non fiables.

Qu'est-ce qu'une clé secrète Base32 ?

Base32 est un codage qui utilise les lettres A à Z et les chiffres 2 à 7. Lorsque vous configurez 2FA, le service fournit une clé secrète au format Base32, souvent accompagnée d'un code QR.

Pourquoi mon code ne correspond-il pas à mon application d'authentification ?

Assurez-vous que l'algorithme, le nombre de chiffres et la période correspondent à vos paramètres de service. La plupart des services utilisent SHA-1, 6 chiffres et une période de 30 secondes. Vérifiez également que l'horloge de votre appareil est exacte.