オンライン認証システム

認証アカウントを追加できます。アカウント情報はこのブラウザー内で暗号化して保存され、TOTPコードもリアルタイムで生成されます。

  • Google 認証アプリ
  • Google 2 段階認証
  • 2FA
  • TOTP

認証システムを読み込み中…

認証情報はこの端末で暗号化して保存 TOTPコードはブラウザー内で生成 残り時間を表示し、有効期限になるとコードを自動更新

オンラインTOTP認証システムの使い方

アカウントのセキュリティ設定から認証キーを取得すると、AuthToolがTOTP規格に基づいてワンタイムコードを生成します。

01

2段階認証を有効にする

アカウントのセキュリティ設定で認証アプリまたはTOTPを選び、設定キーを表示します。

02

キーまたはURIを追加する

ツールで手動入力またはotpauth URIを選択し、対応するBase32シークレットまたはURIを貼り付けます。

03

現在のコードをコピーする

アカウントを選び、有効なTOTPコードをコピーしてログインまたは確認を完了します。

Google Authenticator、2FA、TOTPについて

AuthToolはTOTPコードを生成するオンライン認証システムです。サービスが提供するBase32シークレット、otpauth:// URI、またはQR画像を追加できます。アカウント情報はこのブラウザーで暗号化保存され、コードもローカルで生成されます。

Google Authenticator

Google AuthenticatorはGoogle公式の認証アプリで、TOTPに基づくコードを生成します。サービスが互換性のあるTOTPキーとパラメーターを提供する場合、AuthToolでも同じコードを生成できます。

Google 2-Step Verification

Google 2段階認証は、Googleアカウントへのログイン時にパスワードに加えて2段階目の確認を求める機能です。認証アプリのTOTPコードも選択肢の一つで、利用できる方法はアカウントの設定によって異なります。

2FA (Two-Factor Authentication)

2FAはTwo-Factor Authenticationの略で、異なる2種類の要素で本人確認を行います。たとえば、パスワードと認証アプリが生成する一時コードを組み合わせます。

TOTP (Time-Based One-Time Password)

TOTPは時間ベースのワンタイムパスワード規格です。共有シークレットと現在の時間枠から短時間有効なコードを計算します。設定した周期でコードが更新され、Google Authenticatorなどの認証アプリもこの規格を利用します。

TOTP二要素認証コードの生成方法

サービスの2段階認証設定で認証アプリを選び、設定キーを表示します。手動入力でアカウント名とBase32シークレットを入力するか、otpauth URIタブにリンクを貼り付けて解析します。アカウントを保存するとコードを確認でき、ログイン時に有効なコードを入力できます。

  1. アカウントのセキュリティ設定で2段階認証またはTOTP認証を有効にします。
  2. Base32シークレットまたはotpauth:// URIをコピーするか、設定情報を含むQR画像を保存します。
  3. 手動入力またはotpauth URIタブを選び、設定情報を入力または解析してアカウントを保存します。

認証情報はどのように暗号化して保存されますか?

アカウント名、TOTPシークレット、認証パラメーターは常にAES-256-GCMで暗号化され、このブラウザーに保存されます。パスワード保護を有効にすると、一覧を表示する前にパスワードを検証します。無効の場合はローカルの解除キーで自動的に開きます。パスワード自体は保存も送信もされません。保護中にパスワードを忘れるとアカウントを復元できず、データは端末間で同期されません。

Google Authenticator、2段階認証、2FA、TOTP

Google Authenticator
Google公式の認証アプリで、スマートフォン上でアカウントの時間ベースのコードを管理できます。
Google 2-Step Verification
Googleアカウントでパスワードに加えて2段階目のログイン確認を行うセキュリティ機能です。利用できる方法はアカウント設定によって異なります。
2FA
Two-Factor Authenticationの略称で、異なる2つの要素で本人確認を行うことを指します。
TOTP
Time-based One-Time Passwordの略称です。共有シークレットと現在の時間枠から認証アプリとサービスが個別にコードを計算する規格です。

認証システムは一般的な呼称です。Google AuthenticatorはGoogle公式アプリ、Google 2段階認証はアカウントのセキュリティ機能、TOTPは多くの認証アプリが使うコード規格です。このツールはTOTP規格に基づいて動作し、Googleとは提携していません。

よくある質問

コードはどのくらいの頻度で更新されますか?

Base32シークレットでは、既定で6桁のコードが30秒ごとに更新されます。otpauth URIにアルゴリズム、桁数、周期が指定されている場合は、その設定に従います。

認証用QRコードを読み取れますか?

認証システムの追加画面でQR画像をアップロードすると、ブラウザーがローカルで読み取りを試みます。非対応の場合はBase32シークレットまたはotpauth URIを貼り付けてください。

入力したキーは保存されますか?

はい。AES-256-GCMで暗号化され、このブラウザーに保存されます。AuthToolのサーバーには送信されません。パスワード保護中は、復号前にパスワードの確認が必要です。保護を無効にするとブラウザーが自動で解除します。この設定はアカウント一覧の下で変更できます。