TOTP設定をデバッグする
サーバー側で設定した桁数、周期、アルゴリズムと突き合わせ、認証コード生成のパラメータが一致するか確認します。
Guide
OTPツールはBase32のシークレット、または完全なotpauth://URIを受け取り、ブラウザ内で時間カウンターに従ってWebCrypto HMACを呼び出し、現在と次のTOTPを計算します。6/7/8桁、5–300秒の周期、SHA-1/SHA-256/SHA-512を設定でき、現在のパラメータからotpauthURIとQRコードを再生成することもできます。
更新日 2026-09-102 min read
otpauth://URIを貼り付けます。後者からはsecret、issuer、account、digits、period、algorithmが自動で取り出されます。| 入力 | 出力 | 説明 |
|---|---|---|
| Base32のsecret | 現在の6桁コード | 既定は30s/SHA-1 |
otpauth://totp/... |
パラメータを自動入力 | ローカルでのURL解析 |
| 「ランダムシークレットを生成」 | 160-bitのBase32 secret | ローカルで乱数生成 |
qrcodeライブラリがcanvasで生成し、完全なsecretを含みます。QRコードをダウンロードまたは共有することは、シークレットを共有することと同じです。otpauthURIに入り、認証アプリのラベルに使われるだけです。認証コードの暗号学的な結果は主にsecret、時刻、桁数、周期、アルゴリズムで決まります。サーバー側で設定した桁数、周期、アルゴリズムと突き合わせ、認証コード生成のパラメータが一致するか確認します。
テスト用シークレットから標準のotpauth QRコードを生成し、認証アプリへ取り込みます。
まずsecret、アルゴリズム、桁数、周期、端末の時刻を確認してください。ページはオンラインで自動的に時刻を補正しません。
QRコードはotpauth URIをそのまま符号化しており、シークレットが含まれます。QRコードを入手した人は誰でも同じ認証コードを生成できる可能性があります。
シークレットと認証コードはブラウザのメモリ内でWebCrypto HMACを使って計算されるだけです。実装はローカルストレージへの書き込みもサーバーへの送信も明示的に行わず、ページを再読み込みすると消えます。
更新日 2026-09-10
2段階認証コード(TOTP)をローカルで生成。otpauth URI の解析、ランダム秘密鍵、QR コードに対応し、鍵は保存されません
このツールの翻訳は未完了です。一部は原文または代替言語で表示されます。
Base32 の鍵または完全な otpauth:// URI を貼り付けてください(パラメーターは自動で解析されます)
ほとんどの認証アプリ(Google/Microsoft Authenticator)は既定の 6 桁 / 30 秒 / SHA-1 を使用します。