TOTP जनरेटर क्या है?

टू-फ़ैक्टर ऑथेंटिकेशन के लिए एक मुफ़्त TOTP और HOTP जनरेटर। अपनी base32 सीक्रेट की दर्ज करें, और टूल वन-टाइम कोड बनाता है — हर 30 सेकंड में बदलने वाले TOTP कोड (RFC 6238) जो Google Authenticator, Authy और लगभग सभी 2FA सिस्टम के साथ काम करते हैं, और काउंटर-आधारित HOTP कोड (RFC 4226) जो YubiKey और कुछ बैंकिंग ऐप के लिए होते हैं।

टूल RFC 6238 (TOTP) और RFC 4226 (HOTP) को पूरी तरह आपके डिवाइस पर ही लागू करता है — base32 सीक्रेट पेज से बाहर नहीं जाता और टैब बंद करते ही मिट जाता है। डिफ़ॉल्ट सेटिंग्स (SHA-1, 6 अंक, 30-सेकंड विंडो) Google Authenticator, Authy, Microsoft Authenticator, 1Password और अधिकांश बैंकिंग ऐप से मेल खाती हैं। ज़रूरत होने पर SHA-256, SHA-512, 7 या 8 अंक के कोड और HOTP काउंटर मोड भी उपलब्ध हैं। PBKDF2 + AES-GCM से एन्क्रिप्ट किया गया JSON बैकअप किसी भी सिंक सेवा पर भरोसा किए बिना सारे अकाउंट दूसरे डिवाइस पर ले जाने देता है।

उपयोग कैसे करें

  1. अपनी TOTP सीक्रेट की (base32) दर्ज करें या QR कोड स्कैन करके इम्पोर्ट करें।
  2. 6-अंकीय कोड को हर 30 सेकंड में ऑटोमैटिक जनरेट और रिफ़्रेश होते देखें।
  3. मौजूदा कोड कॉपी करें और एक्सपायर होने से पहले अपने लॉगिन प्रॉम्प्ट में पेस्ट करें।

कब उपयोग करें

  • ऑथेंटिकेटर वाला फ़ोन गुम होने या रीसेट होने पर अकाउंट दोबारा खोलने के लिए।
  • मोबाइल पर एक और ऐप लगाए बिना डेस्कटॉप पर 2FA कोड बनाने के लिए।
  • डेवलपमेंट के दौरान असली शेयर्ड सीक्रेट दिखाए बिना 2FA फ्लो टेस्ट करने के लिए।

परिणाम

आपकी कंपनी 2FA इस्तेमाल करती है लेकिन आपका फ़ोन खो गया। सेटअप के समय आपने सीक्रेट की सेव की थी। यहाँ base32 की दर्ज करें, अपना मौजूदा 6-अंकीय कोड पाएँ, और लॉगिन करें जब तक आप नया ऑथेंटिकेटर ऐप सेट अप करते हैं।

अक्सर पूछे जाने वाले प्रश्न

क्या किसी वेबपेज पर 2FA सीक्रेट डालना सुरक्षित है?
TOTP कोड पूरी तरह इसी पेज पर बनता है, सीक्रेट के साथ कोई नेटवर्क रिक्वेस्ट नहीं जाती। फिर भी बैंक या मुख्य ईमेल जैसे संवेदनशील अकाउंट्स के लिए मोबाइल ऑथेंटिकेटर ज़्यादा सही है। यह टूल रिकवरी, टेस्टिंग और कम जोखिम वाले अकाउंट्स के लिए सबसे उपयोगी है।
Google या GitHub जैसी ऐप्स में सीक्रेट कुंजी कहाँ मिलती है?
2FA सेटअप पेज पर 'स्कैन नहीं कर सकते? मैन्युअल एंट्री' जैसे लिंक पर जाइए। A–Z और 2–7 से बनी 16 से 32 अक्षरों लंबी एक base32 स्ट्रिंग दिखेगी। उसी स्ट्रिंग को यहाँ के सीक्रेट कुंजी फ़ील्ड में चिपका दीजिए।
अभी बनाया कोड फिर भी मान्य क्यों नहीं हो रहा?
ज़्यादातर मामलों में डिवाइस की घड़ी सर्वर से अलग होती है। TOTP को मेल खाने के लिए घड़ी की सटीकता चाहिए, 30 सेकंड से ज़्यादा फ़र्क हो तो कोड अमान्य लगता है। डिवाइस को इंटरनेट टाइम से ऑटो-सिंक पर लगाइए और फिर कोशिश कीजिए।
क्या मैं कुंजी टाइप करने की बजाय QR कोड स्कैन कर सकता हूँ?
हाँ। 'QR कोड से इम्पोर्ट' पर क्लिक कर के स्क्रीनशॉट अपलोड कीजिए या प्रिंट किए QR को कैमरे से स्कैन कीजिए। टूल otpauth:// URI को पढ़कर सीक्रेट, इश्यूअर, अकाउंट नाम, एल्गोरिदम, अंक और अवधि अपने आप उठा लेता है।
अकाउंट्स को दूसरे डिवाइस पर कैसे ले जाऊँ?
दो रास्ते हैं। अगर हर मूल सीक्रेट अब भी आपके पास है तो उसे नए ऑथेंटिकेटर में टाइप या स्कैन कीजिए, बस। नहीं तो बैकअप बटन इस्तेमाल कीजिए: एक मज़बूत पासवर्ड चुनिए, एन्क्रिप्टेड JSON फ़ाइल डाउनलोड कीजिए, उसे नए डिवाइस पर कॉपी कीजिए और वही पासवर्ड डालकर इम्पोर्ट दबाइए — सारे अकाउंट एक ही क़दम में वापस आ जाएँगे। न मूल सीक्रेट हैं और न बैकअप, तो सेवा को 2FA पूरी तरह रीसेट करना पड़ेगा।

संबंधित उपकरण