Authenticator 1.12.0 sudah tersedia. Lihat yang baru

Tambahkan ke Chrome

Generator kode TOTP

Tempel kunci rahasia 2FA dan lihat kode yang dihasilkannya saat ini, serta berapa lama kode itu masih berlaku. Tidak ada yang diunggah, tidak ada yang disimpan — semuanya terjadi di tab ini.

Kunci base32 yang ditampilkan layanan Anda — spasi dan tanda hubung tidak masalah. Anda juga bisa menempel seluruh tautan otpauth://totp/…, dan pengaturan di bawah akan terisi sendiri.

••• •••

Masukkan kunci rahasia untuk melihat kodenya saat ini.

Kode dihitung di sini, di tab ini. Kunci Anda tidak sampai ke kami, tidak masuk ke bilah alamat, dan tidak disimpan — cukup tutup halaman ini dan tak ada yang tersisa. Begitu ada kunci di kolomnya, halaman ini menanyakan waktu saat ini ke situs ini — hanya sebuah stempel waktu, tidak lebih — agar jam yang meleset tidak diam-diam menghasilkan kode yang salah. Kunci Anda bukan bagian dari permintaan itu dan tidak pernah keluar dari tab ini.

Kunci Anda tetap di sini

Kode dihitung peramban Anda dengan kriptografinya sendiri. Satu-satunya yang diminta halaman ini dari situs adalah waktu saat ini, untuk menangkap jam yang melenceng — kunci Anda tidak ikut dalam permintaan itu dan tidak keluar dari tab.

Kode ditolak? Periksa jam

TOTP adalah waktu ditambah kunci, jadi perangkat yang cepat satu menit menghasilkan kode yang benar tetapi tetap ditolak. Cara memeriksa jam Anda.

Pengaturan tak biasa

Segelintir layanan memakai SHA256, delapan digit, atau jendela 60 detik. Arti pengaturan tersebut.

Untuk apa ini

  • Memeriksa kunci. Pastikan kunci yang baru Anda salin memang menghasilkan kode yang diharapkan layanan, sebelum Anda mengandalkannya.
  • Menelusuri kode yang ditolak. Jika halaman ini dan aplikasi Anda berbeda, kuncinya salah; jika sama tetapi layanan tetap menolak, penyebabnya jam atau pengaturan.
  • Masuk sekali saja. Login sesekali dari komputer yang Anda percayai, saat perangkat penyimpan kode tidak ada di dekat Anda.

Mencari kuncinya sendiri? Itu teks yang ditampilkan layanan di balik “tidak bisa memindai kode QR?” saat menyiapkan 2FA — di mana menemukannya.

Bukan tempat menyimpan kunci

Kunci TOTP adalah kunci jangka panjang: siapa pun yang memilikinya bisa membuat kode Anda selamanya. Mengetiknya di halaman web — termasuk halaman ini — adalah keputusan sadar, layak dilakukan di komputer yang Anda percayai dan untuk alasan di atas. Bukan di sini tempat kunci itu tinggal sehari-hari, dan halaman ini tidak menyimpan apa pun, jadi tak ada yang bisa didatangi kembali.

Untuk 2FA sehari-hari, simpan kunci Anda di ekstensi: kunci tetap di perangkat Anda, bisa dikunci dengan kata sandi, dan dicadangkan secara lokal sehingga peramban yang disetel ulang tidak membuat Anda kehilangan akun.

Kode Anda sejauh satu klik

Authenticator menghasilkan kode yang sama dari bilah peramban, offline, tanpa menempelkan kunci ke mana pun.

Tambahkan ke Chrome — Gratis