Apa itu Generator TOTP?

Generator TOTP dan HOTP gratis untuk autentikasi dua faktor. Masukkan kunci rahasia base32 Anda dan alat ini menghasilkan kode sekali pakai — kode TOTP yang berganti tiap 30 detik (RFC 6238) yang kompatibel dengan Google Authenticator, Authy, dan sebagian besar sistem 2FA, serta kode HOTP berbasis counter (RFC 4226) untuk YubiKey dan beberapa aplikasi perbankan.

Mengimplementasikan RFC 6238 (TOTP) dan RFC 4226 (HOTP) sepenuhnya di perangkat Anda — kunci base32 tidak pernah meninggalkan halaman dan terhapus saat tab ditutup. Pengaturan default (SHA-1, 6 digit, jendela 30 detik) sesuai dengan Google Authenticator, Authy, Microsoft Authenticator, 1Password, dan sebagian besar aplikasi perbankan. Algoritma SHA-256, SHA-512, kode 7 atau 8 digit, dan mode counter HOTP juga didukung untuk layanan yang membutuhkannya. Cadangan JSON yang dienkripsi dengan PBKDF2 + AES-GCM memungkinkan Anda memindahkan seluruh akun antar perangkat tanpa harus mempercayai layanan sinkronisasi apa pun.

Cara menggunakan

  1. Masukkan kunci rahasia TOTP (base32) Anda atau pindai kode QR untuk mengimpornya.
  2. Lihat kode 6 digit dibuat dan diperbarui secara otomatis setiap 30 detik.
  3. Salin kode saat ini dan tempel ke prompt login sebelum kedaluwarsa.

Kapan menggunakan

  • Memulihkan akses akun saat ponsel authenticator hilang atau di-reset.
  • Membuat kode 2FA di desktop tanpa memasang lagi aplikasi mobile.
  • Menguji alur 2FA saat pengembangan tanpa membocorkan shared secret aslinya.

Hasil

Perusahaan Anda menggunakan 2FA tetapi ponsel Anda hilang. Anda menyimpan kunci rahasia saat pengaturan awal. Masukkan kunci base32 di sini, dapatkan kode 6 digit Anda saat ini, dan masuk selagi Anda menyiapkan aplikasi authenticator baru.

FAQ

Apakah aman memasukkan rahasia 2FA di halaman web?
Perhitungan TOTP selesai sepenuhnya di halaman ini, tidak ada permintaan yang membawa kunci Anda keluar. Untuk akun penting (bank, email utama) tetap disarankan authenticator di ponsel. Alat ini paling pas untuk pemulihan, pengujian, dan akun yang risikonya lebih kecil.
Di mana saya menemukan kunci rahasia di aplikasi seperti Google atau GitHub?
Pada halaman pengaturan 2FA, cari tautan semacam 'Tidak bisa pindai? Masukkan manual'. Akan muncul string base32 dari huruf A–Z dan angka 2–7, biasanya panjang 16 sampai 32 karakter. Tempel string itu di kolom Kunci Rahasia di sini.
Kenapa kode saya ditolak padahal baru saja dihasilkan?
Hampir selalu karena jam tidak sinkron. TOTP mensyaratkan jam perangkat sama dengan server, selisih lebih dari 30 detik bikin kode tidak cocok. Aktifkan sinkronisasi jam otomatis lewat internet lalu coba lagi.
Bisakah memindai QR Code daripada mengetik kunci?
Bisa. Klik Impor dari QR Code, lalu unggah tangkapan layar atau pindai QR yang dicetak. Alat akan membaca URI otpauth:// dan otomatis mengambil kunci, penerbit, nama akun, algoritma, jumlah digit, dan periode, lalu menambahkan entri.
Bagaimana cara memindahkan akun ke perangkat lain?
Ada dua cara. Kalau setiap rahasia asli masih tersimpan, ketik atau pindai ulang di authenticator baru dan selesai. Kalau tidak, gunakan tombol Cadangan: pilih kata sandi yang kuat, unduh file JSON terenkripsi, salin ke perangkat baru, lalu tekan Impor dengan kata sandi yang sama — semua akun kembali sekaligus. Tanpa rahasia asli maupun cadangan, layanan harus mengatur ulang 2FA dari awal.

Alat terkait