コンテンツへスキップ
TOTP / OTP Generator
Base32形式のシークレットから、時刻ベースのワンタイムパスワード(TOTP)を生成・検証します。
コードの検証
概要
- Base32形式のシークレットキーから、RFC 6238に準拠した時刻ベースのワンタイムパスワード(TOTP)を生成するツールです。Google AuthenticatorやAuthyなどの2要素認証アプリと同じ仕組みで動作します。
- 生成されたコードは、指定した有効期間(既定30秒)ごとに自動的に更新されます。
- 既存のコードが正しいかどうかを検証する機能も備えています。
使い方
- 既存のシークレットを入力するか、「ランダム生成」ボタンでテスト用のシークレットを作成します。
- 必要に応じて桁数・有効期間・ハッシュアルゴリズムを設定します(既定はGoogle Authenticatorと同じ6桁・30秒・SHA-1)。
- 現在のコードが自動的に表示され、残り秒数とともに更新され続けます。
- コードの検証には、下部の入力欄に検証したいコードを入力し「検証する」をクリックします。
入力例・出力例
入力
シークレット: JBSWY3DPEHPK3PXP
出力
6桁のコード(30秒ごとに更新)
利用シーン
- 2要素認証(2FA)を実装したアプリケーションが、正しくTOTPコードを生成・検証できているか確認する
- 認証アプリの設定時に使うQRコードの元になるシークレットの動作をテストする
- TOTPの仕組み(RFC 6238)を学習・検証する
よくある質問
生成したシークレットは安全に保管されますか?
シークレットの生成・コードの計算はすべてブラウザ内で完結し、外部へ送信されることはありません。ただし本番運用のシークレットをこのツールで入力・保存することは推奨しません。
Google Authenticatorと同じコードになりますか?
同じシークレット・桁数(6桁)・有効期間(30秒)・アルゴリズム(SHA-1)であれば、同じコードが生成されます。
時刻のずれがあってもコードは検証できますか?
はい。前後1ステップ分(既定30秒設定なら前後30秒)の時刻のずれは許容して検証されます。
注意点
- 本ツールで生成したシークレットやコードは、実際の認証システムの本番運用には使用しないでください。
- シークレットはBase32形式(A〜Z, 2〜7)である必要があります。