2FAコード生成器

TOTPコードを生成。オフライン対応。ブラウザ内計算。

またはQRコードをスキャン

🔐

シークレットはブラウザから出ません。

TOTPの仕組み

TOTP(RFC 6238)は共有秘密鍵と現在時刻を使って30秒ごとに新しいコードを生成します。

アルゴリズム:(1)Base32秘密鍵をデコード (2)30秒カウンタ計算 (3)HMAC-SHA1適用 (4)動的切り詰めでコード抽出。すべてブラウザ内でWeb Crypto APIを使用します。

秘密鍵はブラウザから出ず、サーバーに送信されず、保存もされません。

よくある質問

ここで2FAシークレットを入力しても安全ですか? +

安全です。すべてブラウザ内でWeb Crypto APIにより処理され、サーバーに送信されません。オフラインでも動作します。

なぜ前と次のコードを表示するのですか? +

時計のずれがある場合、前後のコードを確認することで診断できます。多くの認証アプリも同様の方法を内部で使用しています。

どのアルゴリズムに対応していますか? +

HMAC-SHA1ベースのTOTPに対応。Google、GitHub、Microsoft等が使用する最も一般的な方式です。

Google Authenticatorの代わりに使えますか? +

同じコードを生成できますが、キーは保存されません。日常使用には専用アプリが便利です。

秘密鍵が漏洩したら? +

すぐに対象サービスの2FAを無効化・再有効化して新しい鍵を生成してください。