🔐 TOTP 動態驗證碼產生器

瀏覽器本地產生 TOTP 兩步驟驗證碼,支援 Google Authenticator、Microsoft Authenticator 等所有標準 TOTP,密鑰完全不上傳伺服器

什麼是 TOTP 兩步驟驗證碼產生器?

TOTP 產生器在你的瀏覽器本機產生兩步驟驗證(2FA)的動態驗證碼,相容 Google Authenticator、Microsoft Authenticator 等。你輸入服務提供的密鑰(secret),工具就會依時間每 30 秒產生一組 6 位數驗證碼,與手機驗證器 App 的運作原理相同。

它適合在電腦上臨時取得驗證碼,或測試 2FA 設定。所有運算在本機完成,密鑰不會上傳,保護你的帳號安全。

適用情境

如何使用

  1. 輸入服務提供的 TOTP 密鑰(secret)。
  2. 工具依目前時間產生 6 位數驗證碼。
  3. 在 30 秒內把驗證碼輸入登入頁面。
  4. 驗證碼會每 30 秒自動更新。

使用技巧

名詞解釋

TOTP
基於時間的一次性密碼,每隔固定秒數更新的驗證碼。
兩步驟驗證(2FA)
除密碼外再加一道驗證,提升帳號安全。
密鑰(Secret)
服務提供、用來產生驗證碼的種子字串。

常見問題 FAQ

什麼是 TOTP?

TOTP(Time-based One-Time Password)是基於時間的一次性密碼,每隔 30 或 60 秒自動更新。常見的兩步驟驗證(2FA)App 如 Google Authenticator、Authy 都使用 TOTP 標準。

金鑰(Secret Key)要在哪裡取得?

在啟用 2FA 時,服務商會顯示一個 QR Code 和一串 Base32 文字金鑰(通常是 AAAA BBBB CCCC 格式)。將該文字金鑰貼入本工具即可產生驗證碼。

金鑰安全嗎?會上傳到伺服器嗎?

不會。本工具所有計算在您的瀏覽器中執行,金鑰只儲存於瀏覽器的 localStorage。請勿在公用電腦或不信任的裝置上使用,並定期清除瀏覽器資料。

產生的驗證碼和 Google Authenticator 不一樣怎麼辦?

請確認您的系統時間正確(TOTP 依賴時間同步)、金鑰輸入完整且無多餘空格、演算法選擇與服務商一致(大多為 SHA-1)、位數和週期設定正確。

TOTP 是什麼?

Time-based One-Time Password,基於時間的一次性密碼。輸入密鑰後,依目前時間每 30 秒產生一組驗證碼,與 Google Authenticator 等驗證器 App 原理相同。

密鑰會上傳嗎?

不會。驗證碼完全在你的瀏覽器本機產生,密鑰不會上傳或儲存。但密鑰是帳號的第二把鑰匙,仍請妥善保管。

為什麼驗證碼一直錯?

TOTP 依時間計算,若裝置時間不準(與標準時間差太多),產生的驗證碼就會錯。請先校正裝置時間。

可以取代手機驗證器嗎?

本工具適合在電腦上備援取得驗證碼或測試設定。為安全起見,正式 2FA 仍建議搭配手機驗證器 App 使用。