🔑 Générateur de Codes Dynamiques 2FA
Supporte le mode clé unique et par lots multilignes · Décompte en direct de 30 secondes
💡 Astuce : ajoutez /#VOTRE_CLE à l'URL pour préremplir et calculer instantanément !
Pourquoi les experts en sécurité font confiance à 2FA-Tool.com
Conformité cryptographique rigoureuse et respect absolu de la vie privée
Vitesse Sub-Milliseconde
Alimenté par l'API native Web Crypto, génère des codes en microsecondes sans requête serveur.
Fonctionne 100% Hors Ligne
Zéro dépendance externe après chargement. Peut être enregistré et exécuté hors réseau.
Standard RFC 6238
Conformité stricte aux standards IETF garantissant 100% de parité avec Google Authenticator.
Analyseur Multiformat par Lots
Traite simultanément les clés Base32, étiquettes, deux-points, virgules et URI otpauth.
Comparatif des méthodes 2FA : Pourquoi le TOTP est la référence
Comparaison du niveau de sécurité, résistance au SIM swapping, coût et disponibilité
| Méthode | Niveau de sécurité | Protection SIM Swapping | Fonctionne hors ligne | Coût | Praticité | Principaux cas d'usage |
|---|---|---|---|---|---|---|
| ★ TOTP (Cet Outil) | Élevé (Recommandé) | Totalement protégé (Aucune transmission) | 100% Hors ligne | Gratuit (Web / Apps) | Très élevée | Google, GitHub, AWS, Binance |
| Code de vérification par SMS | Faible à Moyen | Vulnérable (Détournement de carte SIM) | Nécessite le réseau mobile | Faible (Carte SIM) | Élevée | Connexions grand public anciennes |
| Code de vérification par Email | Moyen | Dépend de la sécurité de la boîte mail | Nécessite Internet | Gratuit | Moyen | Solution de secours secondaire |
| Clés physiques FIDO2 / WebAuthn | Le plus élevé (Anti-Phishing) | Totalement protégé | Supporté | 25 € - 70 € (Matériel) | Moyenne (Nécessite la clé) | Infrastructures d'entreprise sensibles |
Guides d'Activation par Plateforme et Sauvegarde
Comment activer le 2FA et conserver vos clés de récupération d'urgence
Accédez à Settings -> Password and authentication -> Two-factor authentication. Cliquez sur Enable 2FA, choisissez « Set up using an app » et copiez la clé Base32.
Rendez-vous sur myaccount.google.com -> Sécurité -> Validation en 2 étapes. Descendez à « Application Authenticator » et cliquez sur « Impossible de scanner ? » pour copier le secret à 32 caractères.
Dans la section Sécurité -> Application Authenticator, cliquez sur Activer. Notez la clé de réinitialisation à 16 caractères sur papier et placez-la en lieu sûr.
Comment fonctionne l'algorithme TOTP RFC 6238 ?
Étapes mathématiques transformant une clé partagée et le temps Unix en codes synchronisés
L'algorithme de mot de passe à usage unique basé sur le temps (TOTP) est défini par l'IETF RFC 6238. Il convertit l'horodatage continu en intervalles de 30 secondes et applique HMAC-SHA1 :
Quantification du pas de temps
Division des secondes Unix par l'intervalle de 30 secondes : T = floor(Epoch / 30)
Décodage Base32
Conversion de la chaîne Base32 (RFC 4648) en octets de clé cryptographique brute.
Hachage HMAC-SHA1
Hachage du compteur temporel de 8 octets avec la clé secrète pour obtenir un condensé de 20 octets.
Troncature dynamique
Utilisation des 4 derniers bits du dernier octet comme décalage pour extraire un entier non signé de 31 bits.
Modulo 10^6
Calcul du modulo : Code = Valeur % 10^6 avec remplissage par des zéros pour obtenir 6 chiffres.
Le code indique « Invalide » ? 4 causes courantes
99% des erreurs de validation proviennent d'un décalage de l'horloge système ou d'une confusion de caractères
Si l'horloge de votre appareil a ne serait-ce que 15 secondes d'écart, le code calculé sera hors délai. Solution : Activez « Définir l'heure automatiquement (NTP) » dans les paramètres de votre OS.
L'alphabet Base32 comprend A-Z et 2-7. Il ne contient jamais 0, 1, 8, 9. Ne confondez pas la lettre O avec le chiffre 0, ou I/L avec le chiffre 1.
Si vous avez cliqué plusieurs fois sur « Réinitialiser le 2FA », les clés antérieures sont annulées. Assurez-vous d'utiliser la clé générée la plus récente.
Soumettre le code alors qu'il ne reste que 1 à 2 secondes peut entraîner son expiration en cours de transmission. Attendez le cycle suivant de 30 secondes.
Applications d'Authentification Recommandées
Choisissez le client 2FA le plus adapté à vos besoins de sécurité
Google Authenticator
Le plus populaireInterface épurée, supporte la sauvegarde cloud Google ou une utilisation 100% hors ligne locale.
2FAS (Open Source)
Recommandé100% open-source, sans pistage. Sauvegarde chiffrée de bout en bout sur iCloud/Google Drive et extension pour navigateur.
1Password / Bitwarden
ProductivitéStocke les clés TOTP avec les mots de passe pour un remplissage automatique en un clic sur tous vos navigateurs.
Questions Fréquemment Posées (FAQ)
Réponses détaillées sur la sécurité du 2FA, l'exécution hors ligne et le traitement par lots
Totalement sécurisé. 2FA-Tool.com est une application web statique purement exécutée côté client. Tous les calculs Base32 et HMAC-SHA1 s'effectuent dans la mémoire locale de votre navigateur via l'API W3C Web Crypto.
Vos clés ne sont jamais transmises à aucun serveur. Vous pouvez le vérifier en ouvrant l'onglet Réseau de vos outils de développement (F12) ou en coupant complètement votre connexion Internet.
Ajoutez simplement /#VOTRE_CLE à l'adresse du site, par exemple : https://2fa-tool.com/fr/#JBSWY3DPEHPK3PXP.
La page extrait automatiquement le hash, remplit le formulaire et calcule instantanément le code à 6 chiffres et le QR code.
Le mode par lots accepte une entrée par ligne et supporte les formats mixtes : clés brutes, Étiquette: Clé, Étiquette, Clé ou URI otpauth://totp/....
Vous pouvez copier tous les codes en un clic, ou les copier accompagnés de leurs étiquettes respectives.
Dans 95% des cas, cela est dû à un décalage de l'horloge système. Le standard TOTP repose sur des tranches de 30 secondes synchronisées avec le temps Unix. Vérifiez que l'option « Réglage automatique de l'heure » est bien activée sur votre appareil.