TOTP認証コード
base32秘密鍵から2FAコードを即時発行——アプリ不要
ワンタイムコードの正体
TOTPは共有秘密鍵と現在時刻を短い符号に変えます。両側が30秒の窓で区切り、秘密鍵で窓番号をHMACして6桁に切り詰めます。鍵が同じ・時刻が同じなら符号も同じ——通信不要・SMS不要・途中で傍受されるものなしです。
このツールの機能
- 📲 任意のbase32秘密鍵からスクロール表示の動的コード
- 🔢 6桁・8桁、30秒・60秒周期
- ⏳ 失効までの秒読み表示
- 🔒 秘密鍵はブラウザ内限定——ローカル計算
使う場面
- 手元に携帯がないPC前ログイン
- 自作2FAの動作試験
- コード読み取りの予備経路の確保
プライバシー:秘密鍵はブラウザ内の計算にのみ関与します——送信・保存・記録のいずれもありません。
最終更新 · 2026-09-01
符号の計算法
base32復号の鍵に30秒窓カウンタを添えてHMAC-SHA1。動的切詰め(RFC 4226)で31ビットを取り出し、桁数乗で剰余します。ページはシステム時計で半秒ごとに再描画し、バックグラウンドタブでも正確です。
なぜここで発番しますか?
規格実装であり近似でない
真のRFC 6238であり、RFC 4226 HMAC-SHA1+動的切詰め経由——公式テストベクトル通過済みで、Google認証アプリと一字一句一致します。
秒読みが見える
進捗バーが現コードの残り秒を精密表示——残り1秒での入力後に首をかしげることがなくなります。
秘密鍵の保全
手書きSHA-1のローカル実行、通信ゼロ——2FA秘密鍵を貼っても誰の目にも触れません。サーバー側生成器とは違います。
よくある質問
秘密鍵はどこにありますか?⌄
2FA対応の全サービスがQRの脇に文字列の秘密鍵を出します(手動入力・スキャン不可等の表記)。JBSWY3DPEHPK3PXP形のbase32を貼るだけです。
2FA秘密鍵の貼付けは安全ですか?⌄
当ページでは構造上安全です。コードはすべてブラウザ内計算で、秘密鍵の送信・保存・記録はいずれもなし。ただし鍵の所有者はコードを生成できます——パスワード同様に保管してください。
コードが拒否される理由は?⌄
九割は時計のずれです。TOTPは時刻に依存します——先に端末時刻の自動設定を確認してください。次に秘密鍵の貼付け完全性と、30秒6桁の要求かを確認してください。
よくある質問
秘密鍵はどこにありますか?
2FA対応の全サービスがQRの脇に文字列の秘密鍵を出します(手動入力・スキャン不可等の表記)。JBSWY3DPEHPK3PXP形のbase32を貼るだけです。
2FA秘密鍵の貼付けは安全ですか?
当ページでは構造上安全です。コードはすべてブラウザ内計算で、秘密鍵の送信・保存・記録はいずれもなし。ただし鍵の所有者はコードを生成できます——パスワード同様に保管してください。
コードが拒否される理由は?
九割は時計のずれです。TOTPは時刻に依存します——先に端末時刻の自動設定を確認してください。次に秘密鍵の貼付け完全性と、30秒6桁の要求かを確認してください。