Aller au contenu
iyziTool

Générateur TOTP

Collez le secret Base32 affiché lors de la configuration d'une 2FA pour voir le code à six chiffres en cours et le suivant, avec un compte à rebours. Rien n'est stocké ni envoyé.

Saisissez un secret pour générer des codes.

otpauth:// URI

À propos de cet outil

Les applications d'authentification appliquent la RFC 6238 : un HMAC de la tranche de temps de 30 secondes en cours, calculé avec un secret partagé, puis tronqué à six chiffres. Avec le même secret et une horloge juste, cette page produit exactement le code qu'affiche votre application. Pratique pour tester un parcours de connexion que vous développez, pour retrouver l'accès quand le téléphone n'est pas disponible mais que le secret a été conservé, ou simplement pour comprendre le mécanisme.

L'outil accepte 6 à 8 chiffres, des périodes personnalisées et SHA-1, SHA-256 et SHA-512, et construit l'URI otpauth:// qu'importent les applications d'authentification (collez-la dans le générateur de QR code pour la scanner). Traitez les secrets comme des mots de passe : quiconque détient le secret peut générer vos codes.

Questions fréquentes

Le code ne correspond pas à celui de mon application. Pourquoi ?
Vérifiez l'horloge de votre appareil, le nombre de chiffres et l'algorithme. La plupart des services utilisent SHA-1, 6 chiffres et 30 secondes.
Est-il prudent de coller mon secret ici ?
Le secret est uniquement utilisé dans votre navigateur et n'est jamais transmis. Évitez tout de même de le faire sur un ordinateur partagé.
Puis-je générer un secret pour mon propre service ?
Oui. Appuyez sur Secret aléatoire pour obtenir 160 bits en Base32, puis partagez-le via l'URI otpauth ou un QR code.

Outils similaires