TOTP 인증 코드
base32 비밀키로 2FA 코드를 바로 발급——앱 불필요
일회용 코드의 정체
TOTP는 공유 비밀키와 현재 시간을 짧은 코드로 바꿉니다. 양쪽이 30초 창으로 나누고 비밀키로 창 번호를 HMAC해서 6자리로 자릅니다. 키가 같고 시간이 같으면 코드가 같습니다——통신 불필요·SMS 불필요·가로챌 것 없음.
이 도구의 기능
- 📲 모든 base32 비밀키에서 실시간 표시의 동적 코드
- 🔢 6자리·8자리, 30초·60초 주기
- ⏳ 만료까지의 초읽기 표시
- 🔒 비밀키는 브라우저 안에서만——로컬 계산
이런 때 사용하세요
- 손에 휴대폰 없이 PC 앞에서 로그인
- 직접 만든 2FA의 동작 시험
- 코드 읽기의 예비 경로 확보
개인정보: 비밀키는 브라우저 안의 계산에만 관여합니다——보내지도 저장하지도 기록하지도 않습니다.
마지막 업데이트 · 2026-09-01
코드 계산법
base32 복호 키에 30초 창 카운터를 더해 HMAC-SHA1. 동적 절삭(RFC 4226)으로 31비트를 꺼내고 자릿수 제곱으로 나눈 나머지를 씁니다. 페이지는 시스템 시계로 반 초마다 다시 그리고 백그라운드 탭에서도 정확합니다.
왜 여기서 번호를 만드나요?
규격 구현이지 근사가 아님
진짜 RFC 6238이며 RFC 4226 HMAC-SHA1과 동적 절삭을 거칩니다——공식 테스트 벡터를 통과했고 구글 인증 앱과 한 글자씩 일치합니다.
초읽기가 보임
진행 막대가 현재 코드의 남은 초를 정밀 표시——남은 1초에 입력하고 고개를 갸웃할 일이 없어집니다.
비밀키의 보전
손으로 쓴 SHA-1의 로컬 실행, 통신 제로——2FA 비밀키를 붙여도 누구 눈에도 닿지 않습니다. 서버 쪽 생성기와 다릅니다.
자주 묻는 질문
비밀키는 어디에 있나요?⌄
2FA를 쓰는 모든 서비스가 QR 옆에 문자열 비밀키를 보여줍니다(직접 입력·스캔 불가 등의 표시). JBSWY3DPEHPK3PXP 형태의 base32를 붙이기만 하세요.
2FA 비밀키를 붙여넣어도 안전한가요?⌄
이 페이지에서는 구조상 안전합니다. 코드는 모두 브라우저 안에서 계산하고 비밀키는 보내지도 저장하지도 기록하지도 않습니다. 다만 키를 가진 사람은 코드를 만들 수 있습니다——비밀번호처럼 보관하세요.
코드가 거부되는 이유는?⌄
아홉 중 여덟은 시계 어긋남입니다. TOTP는 시간에 의존합니다——먼저 기기 시간의 자동 설정을 확인하세요. 다음은 비밀키를 완전히 붙였는지, 30초 6자리 요구가 맞는지 확인하세요.
자주 묻는 질문
비밀키는 어디에 있나요?
2FA를 쓰는 모든 서비스가 QR 옆에 문자열 비밀키를 보여줍니다(직접 입력·스캔 불가 등의 표시). JBSWY3DPEHPK3PXP 형태의 base32를 붙이기만 하세요.
2FA 비밀키를 붙여넣어도 안전한가요?
이 페이지에서는 구조상 안전합니다. 코드는 모두 브라우저 안에서 계산하고 비밀키는 보내지도 저장하지도 기록하지도 않습니다. 다만 키를 가진 사람은 코드를 만들 수 있습니다——비밀번호처럼 보관하세요.
코드가 거부되는 이유는?
아홉 중 여덟은 시계 어긋남입니다. TOTP는 시간에 의존합니다——먼저 기기 시간의 자동 설정을 확인하세요. 다음은 비밀키를 완전히 붙였는지, 30초 6자리 요구가 맞는지 확인하세요.