Как получить код двухфакторной аутентификации
Три действия — установка приложения и регистрация не нужны.
1
Найди секрет
Возьми текстовый ключ настройки 2FA или ссылку формата otpauth:// у нужного сервиса.
2
Вставь в поле
Генератор распознает параметры и рассчитает код прямо на твоём устройстве.
3
Скопируй код
Используй его до окончания таймера. В следующем интервале код обновится автоматически.
Что такое TOTP и как работает 2FA
TOTP — одноразовый пароль, зависящий от времени. Сервис и аутентификатор заранее знают один секретный ключ, а затем независимо вычисляют одинаковый короткий код для текущего временного интервала.
Алгоритм описан в RFC 6238. Стандартный период составляет 30 секунд, но ссылка otpauth может задавать другую длительность, алгоритм хеширования и число цифр.
Какие форматы поддерживаются
- Base32. Обычный секрет из букв A–Z и цифр 2–7; пробелы, дефисы и регистр не важны.
- otpauth://totp/… Ссылка настройки из QR-кода с секретом и параметрами аккаунта.
- SHA-1, SHA-256 и SHA-512. Выбор берётся из otpauth, для простого Base32 используется совместимый по умолчанию SHA-1.
- 6 или 8 цифр. Большинство сервисов применяет шестизначный код с периодом 30 секунд.
Почему ключ действительно остаётся в браузере
Страница не содержит аналитики, рекламы и сторонних библиотек. Секрет не помещается в адрес страницы, cookies или локальное хранилище. Отдельная политика Content Security Policy запрещает исходящие подключения и внешние ресурсы даже на уровне браузера.
После нажатия «Очистить» поле и рабочий массив с ключом обнуляются. Обновление или закрытие вкладки также уничтожает состояние. При этом онлайн-генератор не заменяет резервное хранение: сохрани исходный секрет или recovery-коды в защищённом месте.
Если код 2FA не принимается
Проверь сам секрет и включи автоматическую синхронизацию времени на устройстве. Даже правильный алгоритм выдаст другой TOTP, если часы заметно отстают или спешат. Также убедись, что выбран именно TOTP, а не счётчиковый HOTP.