2FA 코드 생성기

TOTP 코드를 생성합니다. 오프라인 가능. 브라우저 내 계산.

또는 QR 코드 스캔

🔐

시크릿 키는 브라우저를 떠나지 않습니다.

TOTP 작동 원리

TOTP(RFC 6238)는 공유 비밀키와 현재 시간을 사용하여 30초마다 새로운 코드를 생성합니다.

알고리즘: (1)Base32 키 디코딩 (2)30초 카운터 계산 (3)HMAC-SHA1 적용 (4)동적 절단으로 코드 추출. 모든 계산은 브라우저 내 Web Crypto API 사용.

비밀키는 브라우저를 떠나지 않으며 서버로 전송되거나 저장되지 않습니다.

자주 묻는 질문

여기에 2FA 시크릿을 입력해도 안전한가요? +

네. 모든 계산이 브라우저 내 Web Crypto API로 처리되며 서버로 전송되지 않습니다. 오프라인에서도 작동합니다.

왜 이전 및 다음 코드를 표시하나요? +

시계 오차가 있는 경우 전후 코드를 확인하여 진단할 수 있습니다. 많은 인증 앱이 내부적으로 동일한 방식을 사용합니다.

어떤 알고리즘을 지원하나요? +

HMAC-SHA1 기반 TOTP를 지원합니다. Google, GitHub, Microsoft 등이 사용하는 가장 일반적인 방식입니다.

Google Authenticator 대신 사용할 수 있나요? +

동일한 코드를 생성하지만 키가 저장되지 않습니다. 일상적인 사용에는 전용 앱이 더 편리합니다.

비밀키가 노출되면 어떻게 하나요? +

즉시 해당 서비스의 2FA를 비활성화하고 다시 활성화하여 새 키를 생성하세요.