TOTP/ワンタイムパスワード(2段階認証)テスター

Base32 シークレットの生成、認証アプリ用 QR コードの表示、6桁コードのリアルタイム計算

2要素認証(2FA)の実装を支援する開発者向けツールです。ランダムな Base32 シークレットキーを生成し、Google Authenticator などで読み取れる QR コードを表示。さらに現在時刻をもとに30秒ごとに更新される6桁のワンタイムパスワードをリアルタイムで計算します。

도구를 불러오는 중…

🔒 すべてブラウザ内で処理されます。アップロードしたファイルや入力内容がサーバーに送信されることはありません。

使い方

  1. 「シークレットキーをランダム生成」ボタンを押して Base32 文字列を作るか、手持ちのシークレットキーを直接入力します。
  2. 発行者名(サービス名)とユーザーのアカウント名・メールアドレスを入力して、QR コードの URI を設定します。
  3. Google Authenticator などの認証アプリで画面上の QR コードを読み取り、アカウントを追加します。
  4. 30秒ごとに更新される6桁のコードと、残り時間を示すカウントダウンバーを確認します。

よくある質問

スマホアプリに登録せず、コードだけ確認できますか?
はい。入力欄に正しい Base32 文字列を入れれば、ブラウザが標準の HMAC-SHA-1 アルゴリズムを実行し、30秒周期のワンタイムパスワードをその場で更新表示します。
なぜサーバー側と同じコードになるのですか?
TOTP は固定のシークレットキーと世界共通の協定世界時(UTC)をもとにコードを生成する仕組みだからです。そのため、端末の時刻がずれていないことが非常に重要になります。
サーバーの時刻と数秒ずれていても認証は通りますか?
はい。多くのTOTP実装では前後1ステップ(±30秒程度)の時間誤差を許容するのが一般的なので、わずかな時計のずれは自動的に吸収されます。ただしそれ以上に誤差が大きくなると認証が失敗し続けるため、端末の自動時刻同期をオンにしておくことをおすすめします。

← すべてのツールを見る

料金を見る無料相談