TOTP/ワンタイムパスワード(2段階認証)テスター
Base32 シークレットの生成、認証アプリ用 QR コードの表示、6桁コードのリアルタイム計算
2要素認証(2FA)の実装を支援する開発者向けツールです。ランダムな Base32 シークレットキーを生成し、Google Authenticator などで読み取れる QR コードを表示。さらに現在時刻をもとに30秒ごとに更新される6桁のワンタイムパスワードをリアルタイムで計算します。
도구를 불러오는 중…
🔒 すべてブラウザ内で処理されます。アップロードしたファイルや入力内容がサーバーに送信されることはありません。
使い方
- 「シークレットキーをランダム生成」ボタンを押して Base32 文字列を作るか、手持ちのシークレットキーを直接入力します。
- 発行者名(サービス名)とユーザーのアカウント名・メールアドレスを入力して、QR コードの URI を設定します。
- Google Authenticator などの認証アプリで画面上の QR コードを読み取り、アカウントを追加します。
- 30秒ごとに更新される6桁のコードと、残り時間を示すカウントダウンバーを確認します。
よくある質問
- スマホアプリに登録せず、コードだけ確認できますか?
- はい。入力欄に正しい Base32 文字列を入れれば、ブラウザが標準の HMAC-SHA-1 アルゴリズムを実行し、30秒周期のワンタイムパスワードをその場で更新表示します。
- なぜサーバー側と同じコードになるのですか?
- TOTP は固定のシークレットキーと世界共通の協定世界時(UTC)をもとにコードを生成する仕組みだからです。そのため、端末の時刻がずれていないことが非常に重要になります。
- サーバーの時刻と数秒ずれていても認証は通りますか?
- はい。多くのTOTP実装では前後1ステップ(±30秒程度)の時間誤差を許容するのが一般的なので、わずかな時計のずれは自動的に吸収されます。ただしそれ以上に誤差が大きくなると認証が失敗し続けるため、端末の自動時刻同期をオンにしておくことをおすすめします。
