Passer au contenu principal
100% Web Crypto API Côté Client · Zéro Donnée Transmise au Serveur · Fonctionne 100% Hors Ligne

Authentificateur 2FA en Ligne

Authentificateur conforme au standard RFC 6238 TOTP. Calcule des codes dynamiques à 6 chiffres et des QR codes Google Authenticator localement dans votre navigateur sans latence.

🔑 Générateur de Codes Dynamiques 2FA

Supporte le mode clé unique et par lots multilignes · Décompte en direct de 30 secondes

RFC 6238 HMAC-SHA1
RFC 4648 Base32

💡 Astuce : ajoutez /#VOTRE_CLE à l'URL pour préremplir et calculer instantanément !

Pourquoi les experts en sécurité font confiance à 2FA-Tool.com

Conformité cryptographique rigoureuse et respect absolu de la vie privée

Vitesse Sub-Milliseconde

Alimenté par l'API native Web Crypto, génère des codes en microsecondes sans requête serveur.

🔒

Fonctionne 100% Hors Ligne

Zéro dépendance externe après chargement. Peut être enregistré et exécuté hors réseau.

📐

Standard RFC 6238

Conformité stricte aux standards IETF garantissant 100% de parité avec Google Authenticator.

📑

Analyseur Multiformat par Lots

Traite simultanément les clés Base32, étiquettes, deux-points, virgules et URI otpauth.

Revue d'Architecture

Comparatif des méthodes 2FA : Pourquoi le TOTP est la référence

Comparaison du niveau de sécurité, résistance au SIM swapping, coût et disponibilité

Méthode Niveau de sécurité Protection SIM Swapping Fonctionne hors ligne Coût Praticité Principaux cas d'usage
TOTP (Cet Outil) Élevé (Recommandé) Totalement protégé (Aucune transmission) 100% Hors ligne Gratuit (Web / Apps) Très élevée Google, GitHub, AWS, Binance
Code de vérification par SMS Faible à Moyen Vulnérable (Détournement de carte SIM) Nécessite le réseau mobile Faible (Carte SIM) Élevée Connexions grand public anciennes
Code de vérification par Email Moyen Dépend de la sécurité de la boîte mail Nécessite Internet Gratuit Moyen Solution de secours secondaire
Clés physiques FIDO2 / WebAuthn Le plus élevé (Anti-Phishing) Totalement protégé Supporté 25 € - 70 € (Matériel) Moyenne (Nécessite la clé) Infrastructures d'entreprise sensibles
Guide Étape par Étape

Guides d'Activation par Plateforme et Sauvegarde

Comment activer le 2FA et conserver vos clés de récupération d'urgence

🐙 GitHub DevOps

Accédez à Settings -> Password and authentication -> Two-factor authentication. Cliquez sur Enable 2FA, choisissez « Set up using an app » et copiez la clé Base32.

Indispensable : Téléchargez et conservez vos 16 codes de récupération dans un emplacement sécurisé hors ligne !
🔍 Compte Google Ecosystem

Rendez-vous sur myaccount.google.com -> Sécurité -> Validation en 2 étapes. Descendez à « Application Authenticator » et cliquez sur « Impossible de scanner ? » pour copier le secret à 32 caractères.

Important : Configurez une méthode de secours (numéro ou clé de sécurité) pour éviter tout blocage d'accès.
💰 Binance & Plateformes Crypto Finance

Dans la section Sécurité -> Application Authenticator, cliquez sur Activer. Notez la clé de réinitialisation à 16 caractères sur papier et placez-la en lieu sûr.

Règle d'or : Ne sauvegardez jamais vos clés secrètes de plateformes crypto dans des albums photos cloud non chiffrés !
Logique Cryptographique

Comment fonctionne l'algorithme TOTP RFC 6238 ?

Étapes mathématiques transformant une clé partagée et le temps Unix en codes synchronisés

L'algorithme de mot de passe à usage unique basé sur le temps (TOTP) est défini par l'IETF RFC 6238. Il convertit l'horodatage continu en intervalles de 30 secondes et applique HMAC-SHA1 :

Step 1

Quantification du pas de temps

Division des secondes Unix par l'intervalle de 30 secondes : T = floor(Epoch / 30)

Step 2

Décodage Base32

Conversion de la chaîne Base32 (RFC 4648) en octets de clé cryptographique brute.

Step 3

Hachage HMAC-SHA1

Hachage du compteur temporel de 8 octets avec la clé secrète pour obtenir un condensé de 20 octets.

Step 4

Troncature dynamique

Utilisation des 4 derniers bits du dernier octet comme décalage pour extraire un entier non signé de 31 bits.

Step 5

Modulo 10^6

Calcul du modulo : Code = Valeur % 10^6 avec remplissage par des zéros pour obtenir 6 chiffres.

Dépannage

Le code indique « Invalide » ? 4 causes courantes

99% des erreurs de validation proviennent d'un décalage de l'horloge système ou d'une confusion de caractères

1 Décalage de l'horloge système (Cause principale)

Si l'horloge de votre appareil a ne serait-ce que 15 secondes d'écart, le code calculé sera hors délai. Solution : Activez « Définir l'heure automatiquement (NTP) » dans les paramètres de votre OS.

2 Confusion de caractères en Base32

L'alphabet Base32 comprend A-Z et 2-7. Il ne contient jamais 0, 1, 8, 9. Ne confondez pas la lettre O avec le chiffre 0, ou I/L avec le chiffre 1.

3 Utilisation d'une ancienne clé secrète

Si vous avez cliqué plusieurs fois sur « Réinitialiser le 2FA », les clés antérieures sont annulées. Assurez-vous d'utiliser la clé générée la plus récente.

4 Expiration lors de l'envoi du formulaire

Soumettre le code alors qu'il ne reste que 1 à 2 secondes peut entraîner son expiration en cours de transmission. Attendez le cycle suivant de 30 secondes.

Ecosystem

Applications d'Authentification Recommandées

Choisissez le client 2FA le plus adapté à vos besoins de sécurité

Google Authenticator

Le plus populaire

Interface épurée, supporte la sauvegarde cloud Google ou une utilisation 100% hors ligne locale.

Recommandé pour : utilisateurs quotidiens sur Android et iOS.

2FAS (Open Source)

Recommandé

100% open-source, sans pistage. Sauvegarde chiffrée de bout en bout sur iCloud/Google Drive et extension pour navigateur.

Recommandé pour : développeurs et utilisateurs soucieux de leur vie privée.

1Password / Bitwarden

Productivité

Stocke les clés TOTP avec les mots de passe pour un remplissage automatique en un clic sur tous vos navigateurs.

Recommandé pour : gestion d'un grand nombre de comptes professionnels.
FAQ

Questions Fréquemment Posées (FAQ)

Réponses détaillées sur la sécurité du 2FA, l'exécution hors ligne et le traitement par lots