TOTP & HOTP GENERATOR

TOTP/HOTP 驗證碼

使用本機 Web Crypto 依 RFC 4226/6238 計算一次性驗證碼,支援 SHA-1、SHA-256 與 SHA-512。

本機處理你的輸入不會離開此裝置
WORKBENCH

輸入上限 2 MB · 不保留歷史紀錄

Secret 只保留在目前分頁記憶體請勿在共享裝置輸入正式帳號的 MFA Secret;本工具不會保存或傳送內容。
HOW TO USE

如何使用 TOTP/HOTP 驗證碼

TOTP 與 HOTP 是雙因素驗證常見的一次性密碼標準。本工具可離線重現 Authenticator 驗證碼,用來測試 MFA 串接、CTF 題目或核對伺服器實作。

  1. 貼上服務提供的 Base32 Secret,選擇時間型 TOTP 或 Counter 型 HOTP。
  2. 依服務端設定選擇驗證碼位數、HMAC 演算法與週期或 Counter。
  3. 產生驗證碼後立即核對;TOTP 會隨時間週期失效,HOTP 使用後應遞增 Counter。
USE CASES

TOTP/HOTP 驗證碼常見用途

  • 測試 RFC 4226 HOTP 與 RFC 6238 TOTP 實作是否一致。
  • 排查 MFA、2FA 或 Authenticator 因時間偏差造成的驗證失敗。
  • 解答需要一次性密碼、Base32 或 HMAC 的資安與 CTF 題目。

相關主題:totp、hotp、mfa、2fa、rfc 6238

FAQ

TOTP/HOTP 驗證碼常見問題

TOTP/HOTP 驗證碼會上傳我的資料嗎?

不會。工具實作不會發出 fetch、XHR 或 WebSocket;輸入與結果只存在目前瀏覽器分頁,可由瀏覽器開發者工具的 Network 面板自行查核。

TOTP/HOTP 驗證碼的結果可以直接作為正式判定嗎?

不建議。工具適合快速分析與交叉核對,重要事件仍應保留原始證據,並使用正式驗證或鑑識流程確認。

SECURITY NOTE

安全使用提醒

本工具適合分析與輔助判讀,不替代正式的安全驗證流程。請勿在共享裝置貼上仍有效的憑證、私鑰或生產環境密碼;完成後關閉分頁即可清除輸入。