🔑 TOTP/HOTPワンタイムパスワード生成
シークレットキーを入力してください
Base32形式のシークレットキーを入力すると、認証アプリ(Google Authenticator等)と同じRFC 6238準拠のTOTP(時間ベースワンタイムパスワード)をリアルタイムで生成するツールです。桁数・更新間隔・ハッシュアルゴリズムを変更できます。すべての計算はブラウザ内でWeb Crypto APIを使って行われ、シークレットが外部に送信されることはありません。
使い方
- Base32形式のシークレットキー(認証アプリ登録時に表示される文字列)を入力します。
- 桁数(6桁または8桁)・更新間隔(秒)・ハッシュアルゴリズムを必要に応じて設定します。
- 現在のワンタイムパスワードが自動的に表示され、指定した間隔で更新されます。
よくある質問
この計算は正しいのですか?
RFC 6238の公式テストベクタ(シークレット"12345678901234567890"、Unix時刻59秒における8桁コード"94287082")と完全に一致することを確認済みです。
シークレットキーは安全ですか?
すべての計算はブラウザ内でWeb Crypto APIを使って完結し、サーバーには一切送信されません。ただし、実際の認証用シークレットをブラウザに入力する際は、共有端末や第三者の目に注意してください。
なぜBase32形式を使うのですか?
認証アプリのセットアップ時にQRコードや手動入力キーとして表示されるシークレットは、通常Base32形式でエンコードされているためです。