Générateur de codes 2FA
Collez votre clé secrète, obtenez un code TOTP. Fonctionne entièrement dans votre navigateur — rien n'est envoyé à un serveur.
Pourquoi utiliser 2FA.zip ?
Un moyen rapide et privé de générer des codes TOTP quand vous en avez besoin.
Comment générer des codes 2FA
Trois étapes. Pas d'inscription, pas de téléchargement, pas de complications.
Qu'est-ce qu'un code TOTP ?
TOTP signifie Time-based One-Time Password (Mot de passe à usage unique basé sur le temps). C'est une méthode pour générer des codes à durée limitée qui prouvent que vous avez accès à un secret partagé, sans envoyer ce secret sur Internet à chaque connexion.
Lorsque vous activez l'authentification à deux facteurs sur un compte, le service vous donne une clé secrète. Votre application d'authentification (ou cet outil) combine cette clé avec l'heure actuelle et les passe dans une fonction de hachage (HMAC-SHA1). Le résultat est tronqué en un nombre à 6 chiffres. Comme les deux côtés connaissent le secret et l'heure, ils arrivent tous deux au même code indépendamment.
Les codes changent toutes les 30 secondes. Une fois la fenêtre passée, ce code est mort. C'est pourquoi TOTP est une amélioration significative par rapport à l'authentification à deux facteurs par SMS — avec SMS, les codes sont envoyés en clair sur le réseau téléphonique, où ils peuvent être interceptés par le détournement de SIM ou les failles SS7. Les codes TOTP ne transitent jamais sur un réseau.
L'algorithme est défini dans la RFC 6238 et est le même standard utilisé par Google Authenticator, Microsoft Authenticator, Authy et pratiquement toutes les autres applications d'authentification du marché.
Sécurité et confidentialité
Tout se passe dans votre navigateur. Lorsque vous saisissez une clé secrète, elle va directement dans l'API Web Crypto de votre appareil. Aucune requête réseau, aucun traitement serveur, aucun script tiers ne touche votre clé.
Nous ne définissons pas de cookies, n'écrivons pas dans le localStorage, ni ne journalisons quoi que ce soit sur votre visite au-delà des statistiques de page anonymes. Votre clé secrète existe en mémoire uniquement tant que la page est ouverte. Fermez l'onglet et elle disparaît. Il n'y a pas d'option "se souvenir de moi" exprès.
Parce que l'outil fonctionne entièrement côté client, il continue de fonctionner après que vous soyez hors ligne. Chargez la page une fois, déconnectez-vous, et générez des codes aussi longtemps que nécessaire. L'horloge de votre appareil est la seule dépendance externe.
Fonctionne avec tous les services compatibles TOTP
Si votre compte prend en charge une application d'authentification, cela fonctionne ici.
Questions fréquemment posées
Qu'est-ce qu'un code de configuration 2FA ?
À quelle fréquence le code se rafraîchit-il ?
Cet outil est-il sécurisé ?
Cela fonctionne-t-il hors ligne ?
Que faire si mon code ne fonctionne pas ?
Est-ce compatible avec Google Authenticator ?
En quoi est-ce différent d'une application d'authentification ?
Puis-je l'utiliser pour plusieurs comptes ?
Quelle est la différence entre TOTP et HOTP ?
Stockez-vous ma clé secrète ?
Du blog
Guides, tutoriels et conseils de sécurité pour l'authentification à deux facteurs.
Comparaison des meilleures applications d'authentification : Google vs Microsoft vs Authy
Une comparaison pratique des applications d'authentification les plus populaires. Fonctionnalités, options de sauvegarde, et laquelle fonctionne le mieux…
Lire la suiteComment fonctionne l'authentification à deux facteurs : Guide pour débutants
Une explication simple de l'authentification à deux facteurs pour les novices en sécurité en ligne. Ce qu'est la 2FA, pourquoi c'est important, et comment la…
Lire la suiteUn générateur 2FA basé sur navigateur est-il sûr ?
Peut-on faire confiance à un générateur TOTP web avec vos clés secrètes ? Un regard technique sur le traitement côté client, les compromis de sécurité, et…
Lire la suite