Gerador TOTP e desvio de relógio
Gere códigos SHA-1, SHA-256 ou SHA-512 de 6 ou 8 dígitos e examine limites de atualização.
Compare app e servidor, investigue relógios, valide otpauth e crie fixtures localmente.
!Use apenas segredos de teste. Configurações guardadas ficam sem criptografia neste navegador.
Ainda não há configurações.
Gere uma URI otpauth, leia com Spot Auth e compare o código.
Crie fixtures determinísticas tempo→TOTP.
Confirme Secret, algoritmo, dígitos e período.
Leia o QR e compare o código atual.
Teste o desvio perto da mudança de código.
Exporte vetores fixos antes de alterar OTP.
Uma configuração testa Secret Base32, HMAC, dígitos, período ou contador, aprovisionamento otpauth, janelas de validação e fixtures repetíveis. Tudo fica no navegador.
Gere códigos SHA-1, SHA-256 ou SHA-512 de 6 ou 8 dígitos e examine limites de atualização.
Gere OTP por contador com o mesmo Secret Base32 e avance um passo de cada vez.
Crie uma URI de aprovisionamento, leia-a num autenticador e compare o código.
Valide um OTP numa janela configurável e exporte fixtures determinísticas de Unix para TOTP.
Ambos derivam códigos de um Secret partilhado e HMAC. TOTP usa tempo; HOTP usa um contador acordado.
| TOTP · RFC 6238 | HOTP · RFC 4226 | |
|---|---|---|
| Fator móvel | Tempo Unix em períodos fixos | Contador crescente |
| Base comum | 30 segundos · 6 dígitos · HMAC-SHA-1 | 6 dígitos · HMAC-SHA-1 |
| Falha típica | Relógio, período, dígitos, algoritmo ou Secret | Contador dessincronizado, dígitos ou Secret |
Sim. TOTP usa o tempo e HOTP um contador como fator móvel; o modo tem de coincidir com o verificador.
Compare Secret, algoritmo, dígitos, período e hora. Em HOTP confirme também o contador.
Não. Use apenas Secrets temporários de teste. Configurações guardadas ficam sem encriptação neste navegador.
Não. Confirme emissor, conta, algoritmo, dígitos, período ou contador e compare o resultado com o servidor.