繁體中文

線上工具

TOTP 驗證碼產生器

從 Base32 密鑰產生六位或八位數的時間型一次性密碼,並顯示可見的重新整理倒數。

免費使用繁體中文說明方法與限制清楚說明
更新日期

RFC 6238

產生時效性驗證碼

請將真實的 TOTP 種子視同密碼妥善保管,測試完成後請務必清除。

目前視窗剩餘 30 秒。

本機結果

複製前請先檢視

已準備就緒,可在本機處理。

方法
依所選週期、位數與 SHA 系列演算法,以 HMAC 實作 RFC 6238
資料處理
NexaCurrent 不會上傳或保留任何輸入。

方法與背景

TOTP 驗證碼產生器的運作方式

TOTP 驗證碼產生器圍繞一個可檢視的單一作業設計:從 Base32 密鑰產生六位或八位數的時間型一次性密碼,並顯示可見的重新整理倒數。它依據所選的週期、位數與 SHA 系列演算法,以 HMAC 實作 RFC 6238。輸入、參數與輸出編碼會同時顯示,方便您使用其他可信賴的工具重現結果,而非接受無法解釋的答案。

工作區不會將輸入的值傳送至 NexaCurrent。一般的文字、密碼、金鑰、代碼與產生的結果都保留在目前的瀏覽器分頁中,不會加入頁面網址,也不會儲存至帳戶。複製控制項會回報成功或失敗,而重設功能會清除可見的工作狀態,避免下一位使用瀏覽器的人看到先前的結果。

何時使用這個免費線上密碼學工具

常見用途包括測試身分驗證器整合、檢查註冊密鑰,以及除錯時鐘窗口問題。請從有文件紀錄的範例或非敏感性的測試值開始,記錄每個選擇的選項,並將結果與必須接收它的系統進行比對。加密格式常常失敗,是因為某一端選擇了不同的文字編碼、填補、 nonce、金鑰衍生、輸出字母或簽章參數,而非因為數學原始演算法本身有問題。

在依賴某個結果之前,請將已發佈的測試值與其預期答案進行比對,並嘗試一個刻意製造的失敗。本頁面往返成功僅能證明其對應的操作彼此一致;本身並無法證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。

安全性、隱私與相容性限制

核心限制說明明確:TOTP 種子可授權帳號存取,因此僅在受信任的裝置上使用正式環境種子,並立即清除。本網站的名稱區分了加密、雜湊、訊息驗證、總和檢查碼、編碼、混淆與隱寫術,因為這些操作解決的是不同的問題。可逆轉換並非自動安全,單向摘要也不是等待解密的加密文字。

瀏覽器本地端處理可減少意外向伺服器揭露資料的風險,但無法讓不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷圖、被入侵的相依元件,以及遭到竄改的網頁,仍可能洩露秘密。對於高價值的正式環境金鑰、復原碼、私有憑證、受規範資料及長期憑證儲存,請使用經稽核的命令列或平臺金鑰管理工具。

如何驗證結果

在複製結果之前,請檢查所選的演算法、字元編碼、金鑰或關鍵字、輸出格式,以及每個長度欄位。對於加密,請變更一個字元或嘗試錯誤的金鑰,並確認驗證模式會予以拒絕。對於簽章或 HMAC,請先驗證原始訊息,接著確認修改過的訊息會驗證失敗。對於總和檢查碼或歷史密碼,請與已發佈的測試值或另一個受信任的工具進行比對。

請勿將敏感性數值放在支援單據、分析截圖、公開 URL 或共享的聊天紀錄中。若任務是遷移,請保留原始資料的受保護副本,直到目的地已通過獨立驗證。若舊版網頁是唯一能讀取舊值的頁面,請使用它來復原,並立即以目前的驗證格式重新保護內容,而不是再產生更多舊版密文。

繼續探索