tomai
無料 · 開発者ツール

TOTP認証コード

base32秘密鍵から2FAコードを即時発行——アプリ不要

桁数
周期
現在のコード
------

ワンタイムコードの正体

TOTPは共有秘密鍵と現在時刻を短い符号に変えます。両側が30秒の窓で区切り、秘密鍵で窓番号をHMACして6桁に切り詰めます。鍵が同じ・時刻が同じなら符号も同じ——通信不要・SMS不要・途中で傍受されるものなしです。

このツールの機能

  • 📲 任意のbase32秘密鍵からスクロール表示の動的コード
  • 🔢 6桁・8桁、30秒・60秒周期
  • ⏳ 失効までの秒読み表示
  • 🔒 秘密鍵はブラウザ内限定——ローカル計算

使う場面

  • 手元に携帯がないPC前ログイン
  • 自作2FAの動作試験
  • コード読み取りの予備経路の確保

プライバシー:秘密鍵はブラウザ内の計算にのみ関与します——送信・保存・記録のいずれもありません。

最終更新 · 2026-09-01

符号の計算法

base32復号の鍵に30秒窓カウンタを添えてHMAC-SHA1。動的切詰め(RFC 4226)で31ビットを取り出し、桁数乗で剰余します。ページはシステム時計で半秒ごとに再描画し、バックグラウンドタブでも正確です。

なぜここで発番しますか?

📲

規格実装であり近似でない

真のRFC 6238であり、RFC 4226 HMAC-SHA1+動的切詰め経由——公式テストベクトル通過済みで、Google認証アプリと一字一句一致します。

⏱️

秒読みが見える

進捗バーが現コードの残り秒を精密表示——残り1秒での入力後に首をかしげることがなくなります。

🔒

秘密鍵の保全

手書きSHA-1のローカル実行、通信ゼロ——2FA秘密鍵を貼っても誰の目にも触れません。サーバー側生成器とは違います。

よくある質問

秘密鍵はどこにありますか?

2FA対応の全サービスがQRの脇に文字列の秘密鍵を出します(手動入力・スキャン不可等の表記)。JBSWY3DPEHPK3PXP形のbase32を貼るだけです。

2FA秘密鍵の貼付けは安全ですか?

当ページでは構造上安全です。コードはすべてブラウザ内計算で、秘密鍵の送信・保存・記録はいずれもなし。ただし鍵の所有者はコードを生成できます——パスワード同様に保管してください。

コードが拒否される理由は?

九割は時計のずれです。TOTPは時刻に依存します——先に端末時刻の自動設定を確認してください。次に秘密鍵の貼付け完全性と、30秒6桁の要求かを確認してください。

よくある質問

秘密鍵はどこにありますか?

2FA対応の全サービスがQRの脇に文字列の秘密鍵を出します(手動入力・スキャン不可等の表記)。JBSWY3DPEHPK3PXP形のbase32を貼るだけです。

2FA秘密鍵の貼付けは安全ですか?

当ページでは構造上安全です。コードはすべてブラウザ内計算で、秘密鍵の送信・保存・記録はいずれもなし。ただし鍵の所有者はコードを生成できます——パスワード同様に保管してください。

コードが拒否される理由は?

九割は時計のずれです。TOTPは時刻に依存します——先に端末時刻の自動設定を確認してください。次に秘密鍵の貼付け完全性と、30秒6桁の要求かを確認してください。

関連ツール

関連ツール