TOTP(ワンタイムパスワード)トークンシミュレーター

Google Authenticator互換のシークレットキー(Base32)から,30秒ごとに更新される2要素認証用OTPコードを生成・表示します.

読み込み中...

ZeroToolsのブラウザ内処理とプライバシー

ZeroToolsは、入力内容を端末内で処理するツールを中心に提供しています。各ツールの対応範囲と制限を確認して利用してください。

データの取り扱い・プライバシー方針
目次・記事構成
第1章

解説・技術仕様

6桁・30秒間隔の認証コードを確認する

Base32形式の秘密鍵を読み取り、端末の現在時刻からHMAC-SHA1で6桁のTOTPを計算します。SHA-256・SHA-512や任意の更新間隔の設定には対応していません。認証先と秘密鍵・方式・時刻が一致しなければログインには使えません。

コードが一致しない場合

端末の日時を自動設定にし、認証先がSHA-1・6桁・30秒に対応しているか確認してください。残り時間は次のコードへの切替までの目安です。認証先が許容する時刻のずれや使用済みコードの扱いはサービス側で決まります。

秘密鍵の扱い

初期表示の秘密鍵は公開サンプルです。実際のアカウントへ登録しないでください。新規生成はWeb Cryptoから160ビットの乱数を作り、32文字のBase32にします。生成しただけではサービスへの登録は完了しません。秘密鍵を知る人は同じ認証コードを計算できるため、画面共有・コピー・保存先にも注意してください。

検証の根拠

計算処理はRFC 6238 Appendix BのSHA-1テスト値で検証しています。このページは秘密鍵の保管庫や認証サービスではありません。

よくある質問(FAQ)

A.
Base32の秘密鍵、HMAC-SHA1、6桁、30秒間隔です。認証先の設定が異なる場合は利用できません。
A.
公開済みの動作確認用サンプルです。実際のアカウントには登録しないでください。
A.
端末の時計と認証先の方式を確認してください。このページは秘密鍵の保管やアカウント登録は行いません。