Authenticator 1.12.0 är här. Se vad som är nytt

Lägg till i Chrome

TOTP-kodgenerator

Klistra in en 2FA-nyckel och se koden den ger just nu, och hur länge den gäller. Ingenting laddas upp och ingenting sparas — allt sker i den här fliken.

Base32-nyckeln som tjänsten visade — mellanslag och bindestreck gör inget. Du kan också klistra in en hel otpauth://totp/…-länk, så fyller inställningarna nedan i sig själva.

••• •••

Ange en hemlig nyckel för att se dess aktuella kod.

Koden räknas ut här, i den här fliken. Din nyckel når aldrig oss, hamnar inte i adressfältet och sparas inte — det räcker att stänga sidan för att bli av med den. Så fort en nyckel står i fältet frågar sidan den här webbplatsen efter aktuell tid — en tidsstämpel och inget annat — så att en felgående klocka inte i tysthet ger fel kod. Din nyckel ingår inte i den förfrågan och lämnar aldrig den här fliken.

Nyckeln stannar här

Koden räknas ut av din webbläsare med dess eget krypto. Det enda sidan hämtar från webbplatsen är aktuell tid, för att upptäcka en klocka som gått fel — din nyckel finns inte i den förfrågan och lämnar inte fliken.

Avvisad kod? Kolla klockan

TOTP är tiden plus nyckeln, så en enhet som går en minut före ger koder som är rätt och ändå nekas. Så kontrollerar du klockan.

Ovanliga inställningar

Ett fåtal tjänster använder SHA256, åtta siffror eller ett fönster på 60 sekunder. Vad inställningarna betyder.

Vad det är till för

  • Kontrollera en nyckel. Bekräfta att nyckeln du just kopierade verkligen ger koden tjänsten väntar sig, innan du förlitar dig på den.
  • Reda ut en avvisad kod. Om den här sidan och din app säger olika saker är nyckeln fel; om de är överens och tjänsten ändå nekar är det klockan eller inställningarna.
  • Komma in en gång. En enstaka inloggning från en dator du litar på, när enheten med dina koder inte finns till hands.

Letar du efter själva nyckeln? Det är strängen en tjänst visar bakom ”kan du inte skanna QR-koden?” när du sätter upp 2FA — var du hittar den.

Ingen plats att förvara nycklar på

En TOTP-nyckel är en långlivad nyckel: den som har den kan skapa dina koder för alltid. Att skriva in den på en webbsida — även den här — är ett medvetet val, värt att göra på en dator du litar på och av skälen ovan. Det är inte där nyckeln ska bo till vardags, och den här sidan sparar ingenting, så här finns inget att komma tillbaka till.

För vardaglig 2FA: håll nycklarna i tillägget. De stannar på din enhet, kan låsas bakom ett lösenord och säkerhetskopieras lokalt, så att en återställd webbläsare inte kostar dig dina konton.

Dina koder ett klick bort

Authenticator ger samma koder direkt från webbläsarens verktygsfält, offline och utan att klistra in någon nyckel någonstans.

Lägg till i Chrome — Gratis