Authenticator 1.12.0 is er. Bekijk wat er nieuw is

Toevoegen aan Chrome

TOTP-codegenerator

Plak een 2FA-sleutel en zie de code die hij nu produceert, en hoelang die nog geldig is. Er wordt niets verstuurd en niets bewaard — alles gebeurt in dit tabblad.

De base32-sleutel die je dienst liet zien — spaties en streepjes zijn geen probleem. Je kunt ook een hele otpauth://totp/…-link plakken; de instellingen hieronder vullen zichzelf dan in.

••• •••

Voer een geheime sleutel in om de huidige code te zien.

De code wordt hier berekend, in dit tabblad. Je sleutel komt niet bij ons terecht, verschijnt niet in de adresbalk en wordt niet opgeslagen — de pagina sluiten is genoeg om ervan af te zijn. Zodra er een sleutel in het veld staat, vraagt de pagina deze site om de huidige tijd — een tijdstempel en verder niets — zodat een verkeerd lopende klok niet ongemerkt een verkeerde code oplevert. Je sleutel zit niet in dat verzoek en verlaat dit tabblad nooit.

Je sleutel blijft hier

De code wordt door je browser berekend, met zijn eigen crypto. Het enige dat deze pagina aan de site vraagt is de huidige tijd, om een afgedwaalde klok op te merken — je sleutel zit niet in dat verzoek en verlaat het tabblad niet.

Code geweigerd? Kijk naar de klok

TOTP is de tijd plus de sleutel, dus een apparaat dat een minuut voorloopt maakt codes die kloppen en toch worden geweigerd. Zo controleer je je klok.

Ongebruikelijke instellingen

Een handvol diensten gebruikt SHA256, acht cijfers of een venster van 60 seconden. Wat die instellingen betekenen.

Waar dit voor is

  • Een sleutel controleren. Bevestig dat een net gekopieerde sleutel echt de code oplevert die de dienst verwacht, voordat je erop vertrouwt.
  • Een geweigerde code uitzoeken. Verschillen deze pagina en je app, dan klopt de sleutel niet; komen ze overeen en weigert de dienst nog steeds, dan ligt het aan de klok of de instellingen.
  • Eén keer binnenkomen. Een eenmalige aanmelding vanaf een computer die je vertrouwt, wanneer het apparaat met je codes niet bij de hand is.

Zoek je de sleutel zelf? Dat is de tekst die een dienst toont achter ‘kun je de QR-code niet scannen?’ tijdens het instellen van 2FA — waar je hem vindt.

Geen plek om je sleutels te bewaren

Een TOTP-sleutel is een langlopende sleutel: wie hem heeft, genereert je codes voorgoed. Hem op een webpagina typen — ook op deze — is een bewuste keuze, de moeite waard op een computer die je vertrouwt en om de redenen hierboven. Het is niet waar de sleutel dagelijks hoort te wonen, en deze pagina bewaart niets, dus er is hier ook niets om naar terug te keren.

Bewaar je sleutels voor dagelijkse 2FA in de extensie: ze blijven op je apparaat, kunnen achter een wachtwoord op slot en worden lokaal geback-upt, zodat een gereset browser je je accounts niet kost.

Je codes op één klik afstand

Authenticator maakt dezelfde codes vanuit je browserbalk, offline en zonder ergens een sleutel te plakken.

Toevoegen aan Chrome — Gratis