LABORATORIO 2FA LOCALE

Un riferimento affidabile per ogni implementazione OTP.

Confronta app e server, diagnostica l’orologio, valida otpauth e crea fixture localmente.

Calcolo locale · nessun Secret viene inviato
TOTP / SHA-1------
Restano 30s

!Usa solo segreti temporanei di test. Le configurazioni restano non cifrate nel browser.

01 / CONFIG

Configurazione condivisa

Configurazioni salvate

Nessuna configurazione salvata.

02 / OTPAUTH

Import QR + verifica app

Genera un URI otpauth standard, scansionalo con Spot Auth e confronta il codice.

otpauth://
TOTP in tempo reale------Restano 30s
03

TOTP in tempo reale

------
04

Contatore HOTP

------
05

Verifica codice

06 / FIXTURES

Vettori di regressione

Crea fixture deterministiche tempo→TOTP.

07 / GUIDE

Una sequenza di debug chiara

  1. 01

    Verifica Secret, algoritmo, cifre e periodo.

  2. 02

    Scansiona il QR e confronta il codice corrente.

  3. 03

    Prova lo scarto se fallisce al cambio codice.

  4. 04

    Esporta vettori fissi prima delle modifiche OTP.

RIFERIMENTO PER SVILUPPO 2FA

Sviluppa e verifica OTP con un riferimento locale.

Una configurazione copre Secret Base32, HMAC, cifre, periodo o contatore, provisioning otpauth, finestre di verifica e fixture ripetibili. Tutto resta nel browser.

Cosa copre questo strumento 2FA

01

Generatore TOTP e scarto orario

Genera codici SHA-1, SHA-256 o SHA-512 a 6 o 8 cifre e controlla i confini di rinnovo.

02

Riferimento contatore HOTP

Genera OTP basati su contatore con lo stesso Secret Base32 e avanza un passo alla volta.

03

Generatore QR otpauth

Crea un URI di provisioning, scansionalo con un autenticatore e confronta il codice.

04

Verifica e vettori

Controlla un OTP in una finestra configurabile ed esporta fixture deterministiche Unix→TOTP.

TOTP e HOTP usano lo stesso Secret in modo diverso

Entrambi derivano codici da un Secret condiviso e HMAC. TOTP usa il tempo; HOTP un contatore concordato.

TOTP · RFC 6238HOTP · RFC 4226
Fattore mobileTempo Unix in intervalli fissiContatore crescente
Base comune30 secondi · 6 cifre · HMAC-SHA-16 cifre · HMAC-SHA-1
Errore tipicoOrologio, periodo, cifre, algoritmo o SecretContatore fuori sincrono, cifre o Secret

Domande sull’implementazione 2FA

01Lo stesso Secret Base32 può generare TOTP e HOTP?+

Sì. TOTP usa il tempo e HOTP un contatore come fattore mobile; modalità e verificatore devono coincidere.

02Perché il codice differisce dal server?+

Confronta Secret, algoritmo, cifre, periodo e ora. Per HOTP verifica anche il contatore.

03Posso usare un Secret di produzione?+

No. Usa solo Secret temporanei di test. Le configurazioni salvate restano non cifrate nel browser.

04Un QR otpauth valido garantisce compatibilità?+

No. Controlla emittente, account, algoritmo, cifre, periodo o contatore e confronta il risultato con il server.

Logos provided by Logo.dev

Il link sarà attivato al lancio.