LABO 2FA LOCAL

Une référence fiable pour chaque implémentation OTP.

Comparez l’app et le serveur, diagnostiquez l’horloge, validez les paramètres otpauth et créez des fixtures dans un espace privé.

Calcul local · aucun Secret n’est envoyé
TOTP / SHA-1------
Encore 30s

!Utilisez uniquement des secrets de test temporaires. Les configurations enregistrées restent dans ce navigateur sans chiffrement.

01 / CONFIG

Configuration commune

Configurations de test enregistrées

Aucune configuration enregistrée.

02 / OTPAUTH

Import QR + test de l’app

Générez une URI otpauth standard, scannez-la avec Spot Auth ou une autre app, puis comparez le code.

otpauth://
TOTP en direct------Encore 30s
03

TOTP en direct

------
04

Compteur HOTP

------
05

Vérification du code

06 / FIXTURES

Vecteurs de régression

Créez des fixtures temps → TOTP déterministes pour les tests.

07 / GUIDE

Une séquence de débogage claire

  1. 01

    Vérifiez Secret, algorithme, chiffres et période des deux côtés.

  2. 02

    Scannez le QR et comparez le code actuel de l’app.

  3. 03

    Testez la dérive si l’échec survient près du renouvellement.

  4. 04

    Exportez des vecteurs fixes avant toute modification OTP.

RÉFÉRENCE DÉVELOPPEUR 2FA

Développez et déboguez OTP avec une référence locale.

Une configuration couvre le secret Base32, HMAC, les chiffres, le pas de temps ou compteur, le provisionnement otpauth, les fenêtres de validation et les fixtures reproductibles. Tout reste dans ce navigateur.

Ce que couvre cet outil 2FA

01

Générateur TOTP et dérive d’horloge

Générez des codes SHA-1, SHA-256 ou SHA-512 à 6 ou 8 chiffres et inspectez les limites de renouvellement.

02

Référence de compteur HOTP

Produisez des OTP basés sur un compteur avec le même secret Base32 et avancez pas à pas.

03

Générateur de QR otpauth

Créez une URI de provisionnement, scannez-la dans un authentificateur et comparez le code.

04

Validation et vecteurs de test

Vérifiez un OTP dans une fenêtre configurable et exportez des fixtures temps Unix vers TOTP.

TOTP et HOTP utilisent le même secret différemment

Les deux dérivent un code court d’un secret partagé et de HMAC. TOTP utilise le temps ; HOTP utilise un compteur convenu.

TOTP · RFC 6238HOTP · RFC 4226
Facteur mobileTemps Unix découpé en pas fixesCompteur strictement croissant
Base courante30 secondes · 6 chiffres · HMAC-SHA-16 chiffres · HMAC-SHA-1
Échec fréquentHorloge, période, chiffres, algorithme ou secretCompteur désynchronisé, chiffres ou secret

Questions d’implémentation 2FA

01Le même secret Base32 peut-il produire TOTP et HOTP ?+

Oui. TOTP tire le facteur mobile du temps et HOTP d’un compteur ; le type de provisionnement et le vérificateur doivent être identiques.

02Pourquoi le code diffère-t-il du serveur ?+

Comparez le secret décodé, l’algorithme, les chiffres, la période et l’heure. Pour HOTP, vérifiez aussi le compteur.

03Puis-je utiliser un secret de production ?+

Non. Utilisez uniquement des secrets temporaires de test. Les configurations enregistrées restent non chiffrées dans ce navigateur.

04Un QR otpauth valide garantit-il la compatibilité ?+

Non. Vérifiez aussi issuer, libellé du compte, algorithme, chiffres, période ou compteur, puis comparez le code au serveur.

Logos provided by Logo.dev

Ce lien sera activé lors de la sortie.