Qu'est-ce que TOTP (mot de passe à usage unique basé sur le temps) ?
TOTP est un algorithme d'authentification à deux facteurs (2FA) largement adopté, défini dans la RFC 6238. Il génère des codes numériques de courte durée à partir d'une clé secrète partagée et de l'heure actuelle. Des services comme Google, GitHub, AWS et bien d'autres utilisent TOTP pour ajouter une couche de sécurité supplémentaire au-delà des mots de passe. Chaque code est valable pendant une fenêtre de temps fixe (généralement 30 secondes), après quoi un nouveau code est généré automatiquement.
Comment utiliser cet authentificateur TOTP
- 1Saisissez la clé secrète codée en Base32 fournie par le service avec lequel vous souhaitez vous authentifier.
- 2Choisissez l'algorithme (SHA-1 est la valeur par défaut pour la plupart des services), le nombre de chiffres (6 ou 8) et la période (30 s ou 60 s).
- 3L'outil génère et affiche instantanément le code TOTP actuel avec un compte à rebours.
- 4Cliquez sur le code ou sur le bouton Copier pour le copier dans votre presse-papiers.
- 5Le code s'actualise automatiquement à l'expiration de la fenêtre horaire.
Cas d'utilisation courants
Test de la mise en œuvre de 2FA
Vérifiez votre logique de validation TOTP côté serveur en générant des codes à partir d'un secret connu.
Génération de codes d'urgence
Générez des codes TOTP sans application d'authentification par téléphone lorsque le secret base32 est sauvegardé.
Vérification multi-algorithmes
Testez les codes TOTP avec différents algorithmes (SHA-256, SHA-512) pour vous assurer que votre service les prend correctement en charge.
Questions fréquentes
Est-il sécuritaire de saisir mon secret TOTP ici ?
Oui. Cet outil s'exécute entièrement dans votre navigateur à l'aide de l'API Web Crypto. Aucune donnée n'est envoyée à un serveur. Cependant, ne partagez jamais votre secret TOTP avec des sites Web non fiables.
Qu'est-ce qu'une clé secrète Base32 ?
Base32 est un codage qui utilise les lettres A à Z et les chiffres 2 à 7. Lorsque vous configurez 2FA, le service fournit une clé secrète au format Base32, souvent accompagnée d'un code QR.
Pourquoi mon code ne correspond-il pas à mon application d'authentification ?
Assurez-vous que l'algorithme, le nombre de chiffres et la période correspondent à vos paramètres de service. La plupart des services utilisent SHA-1, 6 chiffres et une période de 30 secondes. Vérifiez également que l'horloge de votre appareil est exacte.