TOTP 驗證碼產生器的運作方式
TOTP 驗證碼產生器圍繞一個可檢視的單一作業設計:從 Base32 密鑰產生六位或八位數的時間型一次性密碼,並顯示可見的重新整理倒數。它依據所選的週期、位數與 SHA 系列演算法,以 HMAC 實作 RFC 6238。輸入、參數與輸出編碼會同時顯示,方便您使用其他可信賴的工具重現結果,而非接受無法解釋的答案。
工作區不會將輸入的值傳送至 NexaCurrent。一般的文字、密碼、金鑰、代碼與產生的結果都保留在目前的瀏覽器分頁中,不會加入頁面網址,也不會儲存至帳戶。複製控制項會回報成功或失敗,而重設功能會清除可見的工作狀態,避免下一位使用瀏覽器的人看到先前的結果。
何時使用這個免費線上密碼學工具
常見用途包括測試身分驗證器整合、檢查註冊密鑰,以及除錯時鐘窗口問題。請從有文件紀錄的範例或非敏感性的測試值開始,記錄每個選擇的選項,並將結果與必須接收它的系統進行比對。加密格式常常失敗,是因為某一端選擇了不同的文字編碼、填補、 nonce、金鑰衍生、輸出字母或簽章參數,而非因為數學原始演算法本身有問題。
在依賴某個結果之前,請將已發佈的測試值與其預期答案進行比對,並嘗試一個刻意製造的失敗。本頁面往返成功僅能證明其對應的操作彼此一致;本身並無法證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。
安全性、隱私與相容性限制
核心限制說明明確:TOTP 種子可授權帳號存取,因此僅在受信任的裝置上使用正式環境種子,並立即清除。本網站的名稱區分了加密、雜湊、訊息驗證、總和檢查碼、編碼、混淆與隱寫術,因為這些操作解決的是不同的問題。可逆轉換並非自動安全,單向摘要也不是等待解密的加密文字。
瀏覽器本地端處理可減少意外向伺服器揭露資料的風險,但無法讓不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷圖、被入侵的相依元件,以及遭到竄改的網頁,仍可能洩露秘密。對於高價值的正式環境金鑰、復原碼、私有憑證、受規範資料及長期憑證儲存,請使用經稽核的命令列或平臺金鑰管理工具。
如何驗證結果
在複製結果之前,請檢查所選的演算法、字元編碼、金鑰或關鍵字、輸出格式,以及每個長度欄位。對於加密,請變更一個字元或嘗試錯誤的金鑰,並確認驗證模式會予以拒絕。對於簽章或 HMAC,請先驗證原始訊息,接著確認修改過的訊息會驗證失敗。對於總和檢查碼或歷史密碼,請與已發佈的測試值或另一個受信任的工具進行比對。
請勿將敏感性數值放在支援單據、分析截圖、公開 URL 或共享的聊天紀錄中。若任務是遷移,請保留原始資料的受保護副本,直到目的地已通過獨立驗證。若舊版網頁是唯一能讀取舊值的頁面,請使用它來復原,並立即以目前的驗證格式重新保護內容,而不是再產生更多舊版密文。