Crittografia e sicurezza

Generatore OTP

Genera codici TOTP basati sul tempo e HOTP basati su contatore secondo le specifiche RFC 6238 e RFC 4226.

Esegui lo strumento

Questo generatore OTP calcola codici monouso conformi agli standard RFC 6238 per TOTP e RFC 4226 per HOTP, impiegando l'algoritmo crittografico HMAC-SHA1. L'interfaccia richiede una chiave segreta in formato Base32, la scelta della lunghezza tra sei cifre oppure otto cifre e la selezione del metodo di generazione desiderato.

Per la modalità temporale TOTP imposta l'intervallo temporale in secondi, mentre per la modalità a eventi HOTP definisci il valore iniziale del contatore numerico. L'algoritmo ricava il valore numerico troncando l'impronta HMAC generata dalla combinazione del segreto e della variabile di sincronizzazione.

Impiega esclusivamente chiavi di test o vettori standard quando esegui verifiche applicative. Lo strumento calcola il codice matematico ma non gestisce sessioni utente, non salva credenziali e non convalida credenziali di accesso. Per ottenere valori identici su sistemi diversi, mantieni sincronizzati i parametri crittografici, il passo temporale e la sequenza dei contatori.

Istruzioni

  1. Inserisci una chiave segreta in formato Base32 destinata alle prove.
  2. Seleziona l'opzione desiderata tra sei cifre e otto cifre.
  3. Scegli la modalità basata sul tempo impostando il periodo in secondi, oppure la modalità basata sul contatore indicando il valore iniziale.
  4. Esegui il calcolo per visualizzare la stringa numerica generata.

Esempi

  • Con la chiave Base32 di test GEZDGNBVGY3TQOJQGEZDGNBVGY3TQOJQ, l'opzione sei cifre e il contatore impostato a zero, il calcolo HOTP produce il codice 755224.
  • Impostando la stessa chiave Base32 con l'opzione otto cifre e la modalità temporale con intervallo di 30 secondi, il calcolo produce un codice a otto cifre aggiornato all'orario corrente.

FAQ

Quale differenza separa TOTP da HOTP?

TOTP sincronizza i codici in base all'orario e a un intervallo in secondi, mentre HOTP incrementa un contatore numerico a ogni evento.

È possibile impostare un algoritmo crittografico diverso da HMAC-SHA1?

Questo strumento applica esclusivamente HMAC-SHA1 secondo le specifiche base delle RFC 4226 e RFC 6238.

Per quale motivo il codice non corrisponde a quello atteso?

Verifica la correttezza della chiave Base32, la corrispondenza del contatore o l'allineamento dell'orologio di sistema.

Il codice calcolato autorizza direttamente una sessione?

No. Il modulo genera unicamente la stringa numerica; la convalida e l'accesso effettivo restano a carico del servizio di destinazione.

Incorpora questo strumento

Aggiungi questo strumento SmartPlusLab funzionante al tuo sito con il codice seguente.