Déboguer une configuration TOTP
Comparez le nombre de chiffres, la période et l'algorithme configurés côté serveur pour vérifier que les paramètres de génération concordent.
Guide
L'outil TOTP accepte une clé Base32 ou une URI otpauth:// complète, puis calcule dans le navigateur le code TOTP courant et le suivant avec un HMAC WebCrypto fondé sur un compteur temporel. Vous pouvez régler 6/7/8 chiffres, une période de 5–300 secondes et SHA-1/SHA-256/SHA-512, ou régénérer une URI otpauth et un QR code à partir des paramètres en cours.
Mis à jour le 2026-09-102 min read
L'outil TOTP accepte une clé Base32 ou une URI otpauth:// complète, puis calcule dans le navigateur le code TOTP courant et le suivant avec un HMAC WebCrypto fondé sur un compteur temporel. Vous pouvez régler 6/7/8 chiffres, une période de 5–300 secondes et SHA-1/SHA-256/SHA-512, ou régénérer une URI otpauth et un QR code à partir des paramètres en cours.
otpauth:// complète ; dans ce second cas, secret, issuer, account, digits, period et algorithm sont extraits automatiquement.| Entrée | Sortie | Remarque |
|---|---|---|
| secret Base32 | code courant à 6 chiffres | 30 s / SHA-1 par défaut |
otpauth://totp/... |
paramètres remplis automatiquement | analyse locale de l'URI |
| « Générer une clé aléatoire » | secret Base32 de 160 bits | aléa local |
qrcode intégrée et contient le secret complet : le télécharger ou le partager revient à partager la clé.otpauth et ne servent qu'à l'étiquette de l'authentificateur ; le résultat cryptographique du code dépend avant tout du secret, du temps, du nombre de chiffres, de la période et de l'algorithme.Comparez le nombre de chiffres, la période et l'algorithme configurés côté serveur pour vérifier que les paramètres de génération concordent.
Générez un QR code otpauth standard à partir d'une clé de test, puis importez-le dans une application d'authentification.
Vérifiez d'abord le secret, l'algorithme, le nombre de chiffres, la période et l'heure de l'appareil ; la page ne se synchronise sur aucun serveur.
Le QR code encode directement l'URI otpauth, secret compris. Toute personne qui l'obtient peut générer les mêmes codes.
La clé et les codes sont calculés uniquement en mémoire dans le navigateur, via HMAC WebCrypto ; l'implémentation n'écrit rien dans le stockage local et n'envoie rien à un serveur. Un simple rafraîchissement de la page efface tout.
Mis à jour le 2026-09-10
Génération en local de codes de vérification en deux étapes (TOTP) : analyse d’URI otpauth, clé aléatoire et QR code, aucune clé écrite sur disque
Cet outil n’est pas entièrement traduit ; certains contenus utilisent la langue source ou une langue de repli.
Collez une clé Base32 ou une otpauth:// URI complète (paramètres analysés automatiquement)
La grande majorité des applications d’authentification (Google/Microsoft Authenticator) utilisent les valeurs par défaut : 6 chiffres / 30 secondes / SHA-1.