Generatore TOTP e scarto orario
Genera codici SHA-1, SHA-256 o SHA-512 a 6 o 8 cifre e controlla i confini di rinnovo.
Confronta app e server, diagnostica l’orologio, valida otpauth e crea fixture localmente.
!Usa solo segreti temporanei di test. Le configurazioni restano non cifrate nel browser.
Nessuna configurazione salvata.
Genera un URI otpauth standard, scansionalo con Spot Auth e confronta il codice.
Crea fixture deterministiche tempo→TOTP.
Verifica Secret, algoritmo, cifre e periodo.
Scansiona il QR e confronta il codice corrente.
Prova lo scarto se fallisce al cambio codice.
Esporta vettori fissi prima delle modifiche OTP.
Una configurazione copre Secret Base32, HMAC, cifre, periodo o contatore, provisioning otpauth, finestre di verifica e fixture ripetibili. Tutto resta nel browser.
Genera codici SHA-1, SHA-256 o SHA-512 a 6 o 8 cifre e controlla i confini di rinnovo.
Genera OTP basati su contatore con lo stesso Secret Base32 e avanza un passo alla volta.
Crea un URI di provisioning, scansionalo con un autenticatore e confronta il codice.
Controlla un OTP in una finestra configurabile ed esporta fixture deterministiche Unix→TOTP.
Entrambi derivano codici da un Secret condiviso e HMAC. TOTP usa il tempo; HOTP un contatore concordato.
| TOTP · RFC 6238 | HOTP · RFC 4226 | |
|---|---|---|
| Fattore mobile | Tempo Unix in intervalli fissi | Contatore crescente |
| Base comune | 30 secondi · 6 cifre · HMAC-SHA-1 | 6 cifre · HMAC-SHA-1 |
| Errore tipico | Orologio, periodo, cifre, algoritmo o Secret | Contatore fuori sincrono, cifre o Secret |
Sì. TOTP usa il tempo e HOTP un contatore come fattore mobile; modalità e verificatore devono coincidere.
Confronta Secret, algoritmo, cifre, periodo e ora. Per HOTP verifica anche il contatore.
No. Usa solo Secret temporanei di test. Le configurazioni salvate restano non cifrate nel browser.
No. Controlla emittente, account, algoritmo, cifre, periodo o contatore e confronta il risultato con il server.