YT STANOK
Главная / Сервисы для ютуберов / 2FA онлайн
🛡 RFC 6238 · без сохранения

Генератор кодов 2FA онлайн

Получи одноразовый TOTP-код по секретному ключу Base32 или ссылке otpauth. Расчёт выполняется локально средствами Web Crypto API — ключ не покидает текущую вкладку.

Получить код 2FA

● Сетевые запросы запрещены CSP

Пробелы и дефисы в Base32 можно не удалять.

🔒
Ничего не сохраняется и не отправляется

Секрет обрабатывается только JavaScript-кодом в памяти браузера. На странице запрещены внешние скрипты, сетевые подключения, отправка форм, загрузка внешних изображений и встраивание во фреймы.

Не передавай секретный ключ другим людям. Для постоянного хранения используй надёжный аутентификатор или зашифрованный менеджер паролей.

Как получить код двухфакторной аутентификации

Три действия — установка приложения и регистрация не нужны.

1

Найди секрет

Возьми текстовый ключ настройки 2FA или ссылку формата otpauth:// у нужного сервиса.

2

Вставь в поле

Генератор распознает параметры и рассчитает код прямо на твоём устройстве.

3

Скопируй код

Используй его до окончания таймера. В следующем интервале код обновится автоматически.

Что такое TOTP и как работает 2FA

TOTP — одноразовый пароль, зависящий от времени. Сервис и аутентификатор заранее знают один секретный ключ, а затем независимо вычисляют одинаковый короткий код для текущего временного интервала.

Алгоритм описан в RFC 6238. Стандартный период составляет 30 секунд, но ссылка otpauth может задавать другую длительность, алгоритм хеширования и число цифр.

Какие форматы поддерживаются

  • Base32. Обычный секрет из букв A–Z и цифр 2–7; пробелы, дефисы и регистр не важны.
  • otpauth://totp/… Ссылка настройки из QR-кода с секретом и параметрами аккаунта.
  • SHA-1, SHA-256 и SHA-512. Выбор берётся из otpauth, для простого Base32 используется совместимый по умолчанию SHA-1.
  • 6 или 8 цифр. Большинство сервисов применяет шестизначный код с периодом 30 секунд.

Почему ключ действительно остаётся в браузере

Страница не содержит аналитики, рекламы и сторонних библиотек. Секрет не помещается в адрес страницы, cookies или локальное хранилище. Отдельная политика Content Security Policy запрещает исходящие подключения и внешние ресурсы даже на уровне браузера.

После нажатия «Очистить» поле и рабочий массив с ключом обнуляются. Обновление или закрытие вкладки также уничтожает состояние. При этом онлайн-генератор не заменяет резервное хранение: сохрани исходный секрет или recovery-коды в защищённом месте.

Если код 2FA не принимается

Проверь сам секрет и включи автоматическую синхронизацию времени на устройстве. Даже правильный алгоритм выдаст другой TOTP, если часы заметно отстают или спешат. Также убедись, что выбран именно TOTP, а не счётчиковый HOTP.

Частые вопросы

Вы видите введённый секретный ключ?

Нет. Сервер отдаёт готовую страницу, а после загрузки все криптографические вычисления происходят локально. Содержимое поля не отправляется обратно.

Можно ли обновить страницу и сохранить ключ?

Нет — это намеренное ограничение безопасности. После обновления поле будет пустым. Истории ключей и аккаунтов у сервиса нет.

Поддерживаются ссылки otpauth?

Да, для типа TOTP. Генератор читает secret, algorithm, digits и period. Счётчиковый формат HOTP не поддерживается.

Почему код меняется не ровно через 30 секунд после ввода?

Интервалы привязаны к мировому Unix-времени, а не к моменту вставки ключа. Поэтому первый показанный код может действовать от доли секунды до полного периода.

Можно ли пользоваться без интернета?

После полной загрузки вкладки вычисление не требует сети. Но не сохраняй страницу вместе с введённым ключом и не используй незнакомые копии генератора.

Нужны старореги и инструменты автоматизации?

Загляни в YT Shop — всё собрано в одном Telegram-боте.

Открыть магазин →
Скопировано