Генератор кодов 2FA онлайн

Приватный инструмент в браузере

Получить код 2FA в браузере

Вставьте секретный ключ Base32 или TOTP-ссылку otpauth. Код подтверждения будет обновляться автоматически.

Base32 (A–Z, 2–7) или URI otpauth://totp. Пробелы и дефисы в ключе не учитываются.

Дополнительные параметры TOTP
Ничего не сохраняется и не отправляется. Ключ и код обрабатываются только в этой вкладке браузера.На странице заблокированы сторонние скрипты и соединения. Инструмент не использует cookies, localStorage, sessionStorage и ссылки с секретом.

Онлайн-генератор 2FA создаёт актуальный одноразовый пароль TOTP по секретному ключу приложения-аутентификатора. Вставьте ключ Base32 или стандартную ссылку otpauth://totp: вычисление выполнит ваш браузер, а шестизначный или восьмизначный код автоматически сменится после завершения временного интервала.

Как получить код двухфакторной аутентификации

  1. Откройте настройки безопасности нужного аккаунта и найдите текстовый ключ для приложения-аутентификатора. Обычно он показывается рядом с QR-кодом при подключении 2FA.
  2. Вставьте секрет в поле сервиса. Пробелы и дефисы внутри ключа Base32 можно оставить — они не участвуют в расчёте.
  3. Если сайт не сообщил другие параметры, используйте SHA-1, 6 цифр и период 30 секунд. Из ссылки otpauth алгоритм, длина и период считываются автоматически.
  4. Нажмите Получить код 2FA, скопируйте текущие цифры и введите их на исходном сайте до окончания таймера.
  5. После входа нажмите Удалить ключ. При закрытии или переходе со страницы активный секрет также очищается.

Не путайте секретный ключ с краткосрочным кодом. Секрет позволяет создавать все будущие TOTP, поэтому его нельзя отправлять в мессенджерах, вводить на чужом компьютере или публиковать в скриншотах. Резервные коды и исходный ключ стоит хранить зашифрованно и отдельно от обычных заметок.

Какие форматы и алгоритмы поддерживаются

Сервис понимает ключи Base32 с символами A–Z и цифрами 2–7, а также ссылки формата otpauth для временных токенов. Поддерживаются HMAC SHA-1, SHA-256 и SHA-512, коды из 6 или 8 цифр и период от 1 до 300 секунд. Самая распространённая настройка — SHA-1, шесть цифр и обновление каждые 30 секунд.

Алгоритм TOTP описан в RFC 6238. Сторона, на которой вы входите, и браузер знают один секрет и используют одинаковый счётчик, зависящий от Unix-времени. Поэтому оба независимо получают одинаковое число: для самой генерации не требуется передавать код между ними.

Локальная обработка без сохранения ключа

GetMyPassword не получает содержимое поля и готовый код. Криптографический расчёт выполняется через Web Crypto API, а декодированный секрет существует только в оперативной памяти открытой вкладки. Инструмент не записывает его в cookies, localStorage, sessionStorage, аналитику или URL для быстрого доступа.

Для этой страницы включена отдельная политика безопасности: сторонние скрипты, фреймы и внешние соединения блокируются. У поля отключено автозаполнение браузера и популярных менеджеров паролей. При очистке массив с ключом перезаписывается, поле освобождается, а таймер останавливается. Всё это снижает риск случайной утечки, но использовать генератор всё равно следует только на доверенном устройстве.

Чем TOTP отличается от 2FA

Двухфакторная аутентификация — общий принцип: кроме пароля нужен второй независимый признак. TOTP является одним из способов такого подтверждения. Подробнее механизм разобран в статье что такое двухфакторная аутентификация. Для первого фактора используйте уникальную комбинацию из нашего генератора паролей.

TOTP уменьшает ущерб от украденного пароля, однако не даёт полной защиты от фишинга. Поддельная страница способна переслать свежий код на настоящий сайт в реальном времени. Проверяйте домен перед вводом данных и не подтверждайте вход, который вы не начинали. Для важных аккаунтов рассмотрите passkey или физический ключ безопасности, если площадка их поддерживает.

Почему код 2FA может не подойти

  • Неточное время: включите автоматическую синхронизацию даты, времени и часового пояса.
  • Другой секрет: убедитесь, что ключ относится именно к выбранному аккаунту.
  • Не совпадают настройки: проверьте алгоритм HMAC, количество цифр и период.
  • Код почти истёк: дождитесь нового значения, если на таймере осталось несколько секунд.
  • Используется HOTP: счётчиковый HOTP не совместим с временным генератором TOTP.

Частые вопросы

Сохраняет ли GetMyPassword секретный ключ 2FA?

Нет. Секрет находится только в оперативной памяти текущей вкладки. Он не отправляется на сервер, не добавляется в адрес страницы и не записывается в хранилища браузера.

В каком формате вводить ключ?

Подойдёт секрет приложения-аутентификатора в Base32 или ссылка otpauth://totp. Пробелы и дефисы Base32 можно не удалять.

Почему код меняется каждые 30 секунд?

TOTP использует текущее Unix-время как меняющийся фактор. RFC 6238 рекомендует интервал 30 секунд, но ссылка настройки может указать другой период.

Почему сайт отклоняет код?

Проверьте ключ, алгоритм, длину кода и точность часов. Значение, скопированное в конце интервала, может успеть устареть.

Заменяет ли сервис приложение-аутентификатор?

Он подходит для временного доступа или тестирования на доверенном устройстве. Для постоянной защиты обычно удобнее отдельное приложение или аппаратный ключ.

Защищает ли TOTP от фишинга?

Он ограничивает срок жизни украденного кода, но фишинговая страница может передать его сразу. Всегда сверяйте домен.