Перейти к основному содержимому
100% клиентский Web Crypto API · Без отправки на сервер · Работает автономно оффлайн

Онлайн 2FA Аутентификатор

Аутентификатор по стандарту RFC 6238 TOTP. Вычисляет 6-значные динамические коды и QR-коды для Google Authenticator локально в браузере с нулевой задержкой.

🔑 Генератор динамических кодов 2FA

Поддержка одиночного ключа и пакетного режима · 30-секундный обратный отсчет

RFC 6238 HMAC-SHA1
RFC 4648 Base32

💡 Совет: добавьте /#ВАШ_КЛЮЧ к адресу страницы для мгновенного автозаполнения!

Почему специалисты по безопасности выбирают 2FA-Tool.com

Строгое соответствие криптографическим стандартам и бескомпромиссная защита данных

Субмиллисекундная скорость

На базе нативного Web Crypto API, вычисление за микросекунды без сетевых запросов к серверу.

🔒

Работает автономно оффлайн

Ноль внешних API после загрузки. Страницу можно сохранить локально и использовать без сети.

📐

Стандарт RFC 6238

Строгое соответствие стандартам IETF гарантирует 100% математическую точность с Google Authenticator.

📑

Пакетный парсер форматов

Распознает ключи Base32, метки, двоеточия, запятые, табуляции и URI otpauth одновременно.

Обзор архитектуры

Сравнение методов 2FA: почему TOTP — золотой стандарт

Сравнение уровня безопасности, защиты от перехвата SIM, стоимости и доступности

Метод Уровень безопасности Защита от подмены SIM Работа оффлайн Стоимость Удобство Основные сценарии
TOTP (Этот инструмент) Высокий (Рекомендуется) Устойчив (нет передачи по сотовой сети) 100% Оффлайн Бесплатно (Веб / Приложения) Очень высокое Google, GitHub, AWS, Binance
SMS-код подтверждения Низкий / Средний Уязвим (перехват SIM / клонирование) Требует сотовую сеть Низкая (SIM-карта) Высокое Устаревшие потребительские сервисы
Код подтверждения по Email Средний Зависит от защиты почты Требует интернет Бесплатно Средний Резервный канал восстановления
Аппаратные ключи FIDO2 / WebAuthn Максимальный (Защита от фишинга) Устойчив Поддерживается $25 - $70 (Устройство) Среднее (нужно носить с собой) Корпоративная инфраструктура и финансы
Пошагово

Инструкции по настройке платформ и резервному копированию

Как включить 2FA и сохранить ключи восстановления на популярных сервисах

🐙 GitHub DevOps

Перейдите в Settings -> Password and authentication -> Two-factor authentication. Нажмите Enable 2FA, выберите «Set up using an app» и скопируйте текстовый ключ Base32.

Важно: Скачайте и сохраните 16 кодов восстановления в безопасном месте оффлайн!
🔍 Google Аккаунт Ecosystem

Перейдите в myaccount.google.com -> Безопасность -> Двухэтапная аутентификация. Выберите «Приложение Authenticator» и нажмите «Не удается отсканировать?», чтобы скопировать 32-значный секрет.

Важно: Настройте резервный номер или ключ безопасности во избежание потери доступа.
💰 Binance и Криптобиржи Finance

В разделе Безопасность -> Приложение Authenticator нажмите «Включить». Запишите 16-значный ключ сброса на бумаге и уберите в надежное место.

Правило: Никогда не сохраняйте секретные ключи бирж в незашифрованных облачных фотоальбомах!
Криптографическая логика

Как работает алгоритм RFC 6238 TOTP?

Математические этапы преобразования общего секрета и времени Unix в синхронизированные коды

Алгоритм одноразовых паролей по времени (TOTP) определен в стандарте IETF RFC 6238. Он квантует текущее время в 30-секундные интервалы и выполняет вычисление HMAC-SHA1:

Step 1

Квантование временного шага

Деление секунд Unix на 30-секундный шаг: T = floor(Epoch / 30)

Step 2

Декодирование Base32

Преобразование строки Base32 (RFC 4648) обратно в байты криптографического ключа.

Step 3

Хеширование HMAC-SHA1

Хеширование 8-байтового счетчика времени с секретным ключом для получения 20-байтового дайджеста.

Step 4

Динамическое усечение

Использование младших 4 бит последнего байта как смещения для извлечения 31-битного числа.

Step 5

Остаток от деления на 10^6

Вычисление остатка: Code = Value % 10^6 с дополнением нулями до 6 цифр.

Устранение неполадок

Код не подходит? 4 частые причины ошибки

В 99% случаев ошибки связаны с рассинхронизацией системных часов или опечатками в ключе

1 Рассинхронизация часов (самая частая причина)

Если часы на устройстве спешат или отстают даже на 15 секунд, код попадает в другое окно. Решение: включите «Устанавливать время автоматически (NTP)» в настройках ОС.

2 Путаница символов в кодировке Base32

Алфавит Base32 содержит A-Z и 2-7. В нем никогда нет цифр 0, 1, 8, 9. Не путайте букву O с нулем 0, или буквы I/L с единицей 1.

3 Использование устаревшего ключа

Если вы нажимали «Сбросить 2FA» на платформе несколько раз, предыдущие ключи сразу аннулируются. Убедитесь, что используете самый последний ключ.

4 Истечение времени при отправке формы

Если отправлять код, когда на индикаторе осталось 1–2 секунды, он может устареть во время передачи. Дождитесь начала нового 30-секундного цикла.

Ecosystem

Рекомендуемые приложения-аутентификаторы

Выберите удобный и надежный инструмент для двухфакторной аутентификации

Google Authenticator

Самый популярный

Понятный интерфейс, поддержка синхронизации с аккаунтом Google или полностью автономный оффлайн-режим.

Для кого: повседневные пользователи Android и iOS.

2FAS (Открытый исходный код)

Рекомендуется

100% открытый код, без слежения. Сквозное шифрование резервных копий в iCloud/Google Drive и расширение для браузера.

Для кого: разработчики и пользователи, ценящие приватность.

1Password / Bitwarden

Для продуктивности

Хранение ключей TOTP вместе с паролями для удобного автозаполнения в один клик во всех браузерах и приложениях.

Для кого: управление десятками корпоративных аккаунтов.
FAQ

Часто задаваемые вопросы (FAQ)

Подробные ответы о безопасности 2FA, автономной работе и пакетном режиме