Generatore OTP
Genera codici TOTP basati sul tempo e HOTP basati su contatore secondo le specifiche RFC 6238 e RFC 4226.
Esegui lo strumento
Questo generatore OTP calcola codici monouso conformi agli standard RFC 6238 per TOTP e RFC 4226 per HOTP, impiegando l'algoritmo crittografico HMAC-SHA1. L'interfaccia richiede una chiave segreta in formato Base32, la scelta della lunghezza tra sei cifre oppure otto cifre e la selezione del metodo di generazione desiderato.
Per la modalità temporale TOTP imposta l'intervallo temporale in secondi, mentre per la modalità a eventi HOTP definisci il valore iniziale del contatore numerico. L'algoritmo ricava il valore numerico troncando l'impronta HMAC generata dalla combinazione del segreto e della variabile di sincronizzazione.
Impiega esclusivamente chiavi di test o vettori standard quando esegui verifiche applicative. Lo strumento calcola il codice matematico ma non gestisce sessioni utente, non salva credenziali e non convalida credenziali di accesso. Per ottenere valori identici su sistemi diversi, mantieni sincronizzati i parametri crittografici, il passo temporale e la sequenza dei contatori.
Istruzioni
- Inserisci una chiave segreta in formato Base32 destinata alle prove.
- Seleziona l'opzione desiderata tra sei cifre e otto cifre.
- Scegli la modalità basata sul tempo impostando il periodo in secondi, oppure la modalità basata sul contatore indicando il valore iniziale.
- Esegui il calcolo per visualizzare la stringa numerica generata.
Esempi
- Con la chiave Base32 di test GEZDGNBVGY3TQOJQGEZDGNBVGY3TQOJQ, l'opzione sei cifre e il contatore impostato a zero, il calcolo HOTP produce il codice 755224.
- Impostando la stessa chiave Base32 con l'opzione otto cifre e la modalità temporale con intervallo di 30 secondi, il calcolo produce un codice a otto cifre aggiornato all'orario corrente.
FAQ
Quale differenza separa TOTP da HOTP?
TOTP sincronizza i codici in base all'orario e a un intervallo in secondi, mentre HOTP incrementa un contatore numerico a ogni evento.
È possibile impostare un algoritmo crittografico diverso da HMAC-SHA1?
Questo strumento applica esclusivamente HMAC-SHA1 secondo le specifiche base delle RFC 4226 e RFC 6238.
Per quale motivo il codice non corrisponde a quello atteso?
Verifica la correttezza della chiave Base32, la corrispondenza del contatore o l'allineamento dell'orologio di sistema.
Il codice calcolato autorizza direttamente una sessione?
No. Il modulo genera unicamente la stringa numerica; la convalida e l'accesso effettivo restano a carico del servizio di destinazione.