암호화 & 해시

TOTP 인증자 — 2단계 코드 생성기

시간 기반 일회용 비밀번호를 생성하는 무료 온라인 TOTP 인증자입니다. SHA-1, SHA-256, SHA-512 알고리즘을 지원합니다. 가입이 필요 없으며 브라우저에서 실행됩니다.

무료 사용 가입 불필요 브라우저에서 실행

도구 작업 영역

Use 16 to 128 Base32 characters (A-Z and 2-7).

Your secret stays in this browser and is never uploaded.

다음에서 새로고침 0s
TOTP 코드를 생성하려면 위에 Base32 비밀 키를 입력하세요.

TOTP(시간 기반 일회용 비밀번호)이란?

TOTP는 RFC 6238에 정의되어 널리 채택되는 2FA(2단계 인증) 알고리즘입니다. 공유 비밀 키와 현재 시간을 통해 수명이 짧은 숫자 코드를 생성합니다. Google, GitHub, AWS 등의 서비스에서는 TOTP를 사용하여 비밀번호 이상의 추가 보안 계층을 추가합니다. 각 코드는 고정된 시간(보통 30초) 동안 유효하며 그 이후에는 새 코드가 자동으로 생성됩니다.

TOTP 인증기를 사용하는 방법

  1. 1인증하려는 서비스에서 제공하는 Base32로 인코딩된 비밀 키를 입력하세요.
  2. 2알고리즘(SHA-1는 대부분의 서비스에서 기본값), 자릿수(6 또는 8) 및 마침표(30 또는 60)를 선택합니다.
  3. 3이 도구는 카운트다운 타이머와 함께 현재 TOTP 코드를 즉시 생성하고 표시합니다.
  4. 4코드를 클릭하거나 복사 버튼을 클릭하여 클립보드에 복사하세요.
  5. 5기간이 만료되면 코드가 자동으로 새로 고쳐집니다.

주요 활용 사례

2FA 구현 테스트

알려진 비밀에서 코드를 생성하여 서버 측 TOTP 유효성 검사 논리를 확인하세요.

긴급 코드 생성

Base32 비밀을 백업한 경우 전화 기반 인증 앱 없이 TOTP 코드를 생성하세요.

다중 알고리즘 검증

다양한 알고리즘(SHA-256, SHA-512)으로 TOTP 코드를 테스트하여 서비스가 이를 올바르게 지원하는지 확인하세요.

자주 묻는 질문

여기에 내 TOTP 비밀번호를 입력해도 안전합니까?

그렇습니다. 이 도구는 Web Crypto API를 사용하여 브라우저에서 완전히 실행됩니다. 어떤 서버에도 데이터가 전송되지 않습니다. 하지만 TOTP 비밀 정보를 신뢰할 수 없는 웹사이트와 공유하지 마세요.

Base32 비밀 키란?

Base32는 문자 A-Z와 숫자 2-7를 사용하는 인코딩입니다. 2FA를 설정하면 서비스에서 QR 코드와 함께 Base32 형식의 비밀 키를 제공하는 경우가 많습니다.

내 코드가 내 인증 앱과 일치하지 않는 이유는 무엇입니까?

알고리즘, 자릿수, 기간이 서비스 설정과 일치하는지 확인하세요. 대부분의 서비스는 SHA-1, 6자리 숫자 및 30초 기간을 사용합니다. 또한 장치 시계가 정확한지 확인하십시오.