본문으로 바로가기
100% 클라이언트 Web Crypto API · 서버 업로드 0% (완전 로컬) · 오프라인 네트워크 격리 지원

온라인 2FA 인증기

RFC 6238 표준 기반 TOTP 인증기. 브라우저 로컬에서 지연 없이 6자리 일회용 인증번호와 Google Authenticator 연동 QR 코드를 즉시 계산합니다.

🔑 2FA 실시간 인증번호 생성기

단일 키 및 다중 행 대량 생성 모드 지원 · 30초 실시간 카운트다운

RFC 6238 HMAC-SHA1
RFC 4648 Base32

💡 팁: URL 뒤에 /#비밀키를 추가하면 자동으로 입력되어 즉시 계산됩니다!

보안 전문가들이 2FA-Tool.com을 신뢰하는 이유

엄격한 국제 암호학 표준 준수 및 철저한 개인정보 보호

밀리초 단위 초고속 연산

네이티브 Web Crypto API 기반으로 서버 왕복 없이 마이크로초 단위로 즉시 번호를 생성합니다.

🔒

오프라인 네트워크 격리 지원

페이지 로드 후 외부 API 의존성이 전혀 없습니다. 로컬에 저장하여 인터넷 없이 안전하게 사용 가능합니다.

📐

RFC 6238 표준 완벽 준수

IETF 표준을 엄격히 준수하여 Google Authenticator와 100% 수학적으로 일치합니다.

📑

다양한 형식의 대량 파서 지원

Base32 비밀키, 라벨, 콜론, 쉼표, 탭 및 otpauth URI를 지능적으로 인식하여 일괄 계산합니다.

보안 아키텍처 비교

2FA 인증 방식 비교: 왜 TOTP가 업계 표준인가

보안 수준, SIM 스와핑 방어력, 비용 및 편의성 종합 비교

인증 방식 보안 수준 SIM 스와핑 방어 오프라인 작동 비용 편의성 주요 활용 분야
TOTP (본 도구) 높음 (강력 권장) 완전 면역 (통신망 미사용) 100% 오프라인 무료 (웹 / 앱) 매우 높음 Google, GitHub, AWS, Binance
SMS 문자 인증번호 낮음 ~ 보통 매우 취약 (SIM 하이재킹 위험) 통신사 신호 필수 낮음 (SIM 카드 비용) 높음 기존 일반 소비자 서비스
이메일 인증번호 보통 이메일 계정 보안에 의존 인터넷 연결 필수 무료 보통 보조 복구 수단
FIDO2 / 하드웨어 보안 키 최고 수준 (피싱 방어) 완전 면역 지원됨 $25 - $70 (하드웨어 구매) 보통 (휴대 필수) 기업 핵심 인프라 및 금융
단계별 가이드

주요 플랫폼 2FA 설정 가이드 및 백업 수칙

주요 서비스에서 2단계 인증을 켜고 복구 키를 안전하게 보관하는 방법

🐙 GitHub DevOps

Settings -> Password and authentication -> Two-factor authentication으로 이동합니다. Enable 2FA를 클릭하고 "Set up using an app"을 선택한 후 Base32 텍스트 비밀키를 복사합니다.

중요: 제공되는 16개의 복구 코드를 반드시 다운로드하여 오프라인 보안 저장소에 보관하세요!
🔍 Google 계정 Ecosystem

myaccount.google.com -> 보안 -> 2단계 인증으로 이동합니다. "Authenticator 앱" 섹션에서 "스캔할 수 없습니까?"를 클릭하여 32자리 텍스트 비밀키를 복사합니다.

중요: 단일 실패 지점을 방지하기 위해 보조 전화번호나 복구 키를 추가로 설정하세요.
💰 바이낸스 및 가상자산 거래소 Finance

보안 -> Authenticator 앱에서 활성화를 클릭합니다. 16자리 재설정 키(Reset Key)를 종이에 적어 금고 등 안전한 장소에 보관하세요.

원칙: 거래소 2FA 비밀키 스크린샷을 암호화되지 않은 클라우드 사진첩에 절대 저장하지 마세요!
암호학적 원리

RFC 6238 TOTP 알고리즘은 어떻게 작동하나요?

공유된 비밀키와 유닉스 시간을 동기화된 인증번호로 변환하는 5단계 연산 과정

시간 기반 일회용 비밀번호(TOTP) 알고리즘은 IETF RFC 6238에 정의되어 있습니다. 연속적인 시간을 30초 단위 카운터로 변환하고 HMAC-SHA1 해시 연산을 수행합니다:

Step 1

시간 간격 양자화 (Time Step)

현재 유닉스 초를 30초 간격으로 나눕니다: T = floor(Epoch / 30)

Step 2

Base32 디코딩

사람이 읽을 수 있는 Base32 문자열(RFC 4648)을 원시 암호화 키 바이트 배열로 변환합니다.

Step 3

HMAC-SHA1 해시 연산

비밀키를 사용하여 8바이트 빅엔디안 시간 카운터에 대해 HMAC-SHA1을 계산하고 20바이트 다이제스트를 생성합니다.

Step 4

동적 절삭 (Dynamic Truncation)

마지막 바이트의 하위 4비트를 오프셋으로 사용하여 31비트 부호 없는 정수를 추출합니다.

Step 5

10^6 모듈로 연산

1,000,000으로 나눈 나머지: 코드 = 값 % 10^6, 앞에 0을 채워 정확히 6자리를 만듭니다.

오류 해결 체크리스트

인증번호가 "잘못됨"으로 표시되나요? 4가지 주요 원인

2FA 인증 오류의 99%는 기기 시계 오차나 문자 입력 혼동으로 인해 발생합니다

1 시스템 시계 오차 (가장 흔한 원인)

컴퓨터나 스마트폰의 시간이 15초만 어긋나도 다른 시간 창의 번호가 계산됩니다. 해결책: OS 설정에서 "시간 자동 설정(NTP)"을 켜세요.

2 Base32 문자 혼동

Base32 규격에는 A-Z와 2-7만 포함되며 0, 1, 8, 9는 절대 포함되지 않습니다. 알파벳 O와 숫자 0, 알파벳 I/L과 숫자 1을 혼동하지 마세요.

3 만료된 이전 비밀키 사용

플랫폼에서 "2FA 재설정"을 여러 번 클릭한 경우 이전 키는 즉시 무효화됩니다. 가장 최근에 발급받은 비밀키를 사용하고 있는지 확인하세요.

4 제출 중 30초 주기 만료

진행 표시줄이 1~2초 남은 상태에서 전송하면 서버에 도달했을 때 유효 시간이 지날 수 있습니다. 새 30초 주기가 시작될 때까지 기다리세요.

Ecosystem

추천 2단계 인증(2FA) 앱

보안 요구사항에 적합한 최적의 2FA 클라이언트를 선택하세요

Google Authenticator

가장 인기

깔끔한 인터페이스, Google 계정 클라우드 동기화 지원 또는 완전 오프라인 로컬 모드로 사용 가능.

추천 대상: Android 및 iOS 일반 사용자.

2FAS (오픈소스)

추천

100% 오픈소스, 추적 없음. iCloud/Google Drive 종단간 암호화 백업 및 브라우저 확장 연동.

추천 대상: 프라이버시를 중시하는 개인 및 개발자.

1Password / Bitwarden

생산성 최고

비밀번호와 함께 TOTP 키를 저장하여 모든 브라우저와 데스크톱 앱에서 원클릭 자동 입력을 지원.

추천 대상: 수많은 업무용 계정을 체계적으로 관리해야 하는 전문가.
자주 묻는 질문

자주 묻는 질문 (FAQ)

2FA 보안, 오프라인 작동 원리 및 대량 생성에 관한 상세 답변