2FA 코드 생성기
TOTP 코드를 생성합니다. 오프라인 가능. 브라우저 내 계산.
또는 QR 코드 스캔
🔐
시크릿 키는 브라우저를 떠나지 않습니다.
TOTP 작동 원리
TOTP(RFC 6238)는 공유 비밀키와 현재 시간을 사용하여 30초마다 새로운 코드를 생성합니다.
알고리즘: (1)Base32 키 디코딩 (2)30초 카운터 계산 (3)HMAC-SHA1 적용 (4)동적 절단으로 코드 추출. 모든 계산은 브라우저 내 Web Crypto API 사용.
비밀키는 브라우저를 떠나지 않으며 서버로 전송되거나 저장되지 않습니다.
자주 묻는 질문
여기에 2FA 시크릿을 입력해도 안전한가요? +
네. 모든 계산이 브라우저 내 Web Crypto API로 처리되며 서버로 전송되지 않습니다. 오프라인에서도 작동합니다.
왜 이전 및 다음 코드를 표시하나요? +
시계 오차가 있는 경우 전후 코드를 확인하여 진단할 수 있습니다. 많은 인증 앱이 내부적으로 동일한 방식을 사용합니다.
어떤 알고리즘을 지원하나요? +
HMAC-SHA1 기반 TOTP를 지원합니다. Google, GitHub, Microsoft 등이 사용하는 가장 일반적인 방식입니다.
Google Authenticator 대신 사용할 수 있나요? +
동일한 코드를 생성하지만 키가 저장되지 않습니다. 일상적인 사용에는 전용 앱이 더 편리합니다.
비밀키가 노출되면 어떻게 하나요? +
즉시 해당 서비스의 2FA를 비활성화하고 다시 활성화하여 새 키를 생성하세요.