Formater, encoder, tester ou générer sans envoyer une ligne à un serveur : tout s'exécute dans votre navigateur, ce qui vaut pour un mot de passe comme pour un jeton JWT.
Formater, encoder, tester ou générer sans envoyer une ligne à un serveur : tout s'exécute dans votre navigateur, ce qui vaut pour un mot de passe comme pour un jeton JWT.
Codes 2FA à usage unique (RFC 6238)
Un code à six chiffres qui change toutes les trente secondes est le second facteur le plus répandu, et il se calcule à partir d'une simple graine partagée avec le service au moment de l'activation. Cet outil reproduit ce calcul dans votre navigateur, ce qui sert à dépanner une configuration, à vérifier qu'une graine recopiée est correcte, ou à comprendre ce que fait une application d'authentification. Le compte à rebours affiche le temps restant avant le code suivant. La graine n'est jamais enregistrée : elle disparaît à la fermeture de l'outil.
Clé secrète fournie par votre application (scan QR → Base32)
Non, et il ne faut pas s'en servir ainsi. Le second facteur n'a d'intérêt que s'il vit ailleurs que le mot de passe : sur un appareil séparé, dans une application dédiée ou sur une clé physique. Calculer le code dans le même navigateur que la session à protéger revient à supprimer la protection.
Dans presque tous les cas parce que l'horloge de la machine est décalée : le calcul repose sur l'heure courante, et quelques dizaines de secondes d'écart suffisent. Vérifiez que la synchronisation automatique de l'heure est active. L'autre cause fréquente est une graine mal recopiée, un caractère manquant suffisant à tout changer.
Non, le calcul se fait entièrement dans la page, avec les fonctions de cryptographie du navigateur. Elle n'est pas non plus conservée d'une ouverture à l'autre, contrairement aux réglages des autres outils du site : une graine reste un secret, au même titre qu'un mot de passe.
Un résultat qui vous paraît faux, une valeur périmée, un cas qui manque ? Signalez-le à contact@topapps.fr