2FAコード生成器
TOTPコードを生成。オフライン対応。ブラウザ内計算。
またはQRコードをスキャン
🔐
シークレットはブラウザから出ません。
TOTPの仕組み
TOTP(RFC 6238)は共有秘密鍵と現在時刻を使って30秒ごとに新しいコードを生成します。
アルゴリズム:(1)Base32秘密鍵をデコード (2)30秒カウンタ計算 (3)HMAC-SHA1適用 (4)動的切り詰めでコード抽出。すべてブラウザ内でWeb Crypto APIを使用します。
秘密鍵はブラウザから出ず、サーバーに送信されず、保存もされません。
よくある質問
ここで2FAシークレットを入力しても安全ですか? +
安全です。すべてブラウザ内でWeb Crypto APIにより処理され、サーバーに送信されません。オフラインでも動作します。
なぜ前と次のコードを表示するのですか? +
時計のずれがある場合、前後のコードを確認することで診断できます。多くの認証アプリも同様の方法を内部で使用しています。
どのアルゴリズムに対応していますか? +
HMAC-SHA1ベースのTOTPに対応。Google、GitHub、Microsoft等が使用する最も一般的な方式です。
Google Authenticatorの代わりに使えますか? +
同じコードを生成できますが、キーは保存されません。日常使用には専用アプリが便利です。
秘密鍵が漏洩したら? +
すぐに対象サービスの2FAを無効化・再有効化して新しい鍵を生成してください。