ローカル2FAラボ

すべてのOTP実装に、信頼できる基準値を。

アプリとサーバーの出力比較、時刻ずれ、otpauth設定、テストfixtureをひとつのプライベートな画面で確認できます。

端末内で計算 · Secretは送信されません
TOTP / SHA-1------
残り30秒

!一時的なテスト用Secretだけを使用してください。保存設定はこのブラウザに暗号化せず保存されます。

01 / CONFIG

共通設定

保存したテスト設定

保存済み設定はありません。

02 / OTPAUTH

QRインポート+アプリ照合

標準otpauth URIを生成し、Spot Authで読み取ってアプリのコードを比較します。

otpauth://
リアルタイムTOTP------残り30秒
03

リアルタイムTOTP

------
04

HOTPカウンター

------
05

コード検証

06 / FIXTURES

回帰テストベクトル

固定の時刻→TOTP fixtureを生成します。

07 / GUIDE

迷わないデバッグ手順

  1. 01

    Secret・アルゴリズム・桁数・周期を両側で確認。

  2. 02

    QRを読み取り、現在のアプリコードを比較。

  3. 03

    更新境界の失敗は時刻ずれテストで確認。

  4. 04

    OTP実装変更前に固定ベクトルを保存。

2FA開発者向けリファレンス

ローカルの基準値でOTPを実装・デバッグ。

1つの設定でBase32 Secret、HMAC、桁数、周期またはカウンター、otpauth登録、検証ウィンドウ、再現可能なfixtureを確認できます。計算はブラウザ内だけで行います。

この2FAテストツールで確認できること

01

TOTP生成と時刻ずれテスト

SHA-1/SHA-256/SHA-512、6桁/8桁のコードを生成し、更新境界の値を確認します。

02

HOTPカウンター基準値

同じBase32 Secretからカウンター方式のOTPを生成し、1ステップずつ進めます。

03

otpauth QR生成

登録URIを作り、認証アプリで読み取って表示コードを比較します。

04

検証とテストベクトル

設定したウィンドウ内でOTPを検証し、Unix時刻→TOTPの固定fixtureを出力します。

TOTPとHOTPは同じSecretを異なる方法で使います

どちらも共有SecretとHMACから短いコードを作ります。TOTPは時刻、HOTPは合意したカウンターを使用します。

TOTP · RFC 6238HOTP · RFC 4226
移動要素Unix時刻を固定周期で分割単調増加カウンター
一般的な基準30秒 · 6桁 · HMAC-SHA-16桁 · HMAC-SHA-1
よくある不一致時刻、周期、桁数、アルゴリズム、Secretカウンターずれ、桁数、Secret

2FA実装のよくある質問

01同じBase32 SecretでTOTPとHOTPを生成できますか?+

はい。TOTPは時刻、HOTPはカウンターを移動要素にします。登録方式と検証側のモードを一致させてください。

02認証アプリとサーバーのコードが違うのはなぜ?+

Secret、アルゴリズム、桁数、周期、現在時刻を確認します。HOTPではカウンターも確認してください。

03本番の2FA Secretを入力してよいですか?+

いいえ。一時的なテスト用Secretだけを使ってください。保存設定はブラウザに暗号化せず残ります。

04有効なotpauth QRなら互換性は保証されますか?+

いいえ。発行者、アカウント、アルゴリズム、桁数、周期またはカウンターを確認し、サーバー結果と比較してください。

Logos provided by Logo.dev

このリンクはリリース時に有効になります。