2段階認証を有効にする
アカウントのセキュリティ設定で認証アプリまたはTOTPを選び、設定キーを表示します。
認証アカウントを追加できます。アカウント情報はこのブラウザー内で暗号化して保存され、TOTPコードもリアルタイムで生成されます。
認証システムを読み込み中…
アカウントのセキュリティ設定から認証キーを取得すると、AuthToolがTOTP規格に基づいてワンタイムコードを生成します。
アカウントのセキュリティ設定で認証アプリまたはTOTPを選び、設定キーを表示します。
ツールで手動入力またはotpauth URIを選択し、対応するBase32シークレットまたはURIを貼り付けます。
アカウントを選び、有効なTOTPコードをコピーしてログインまたは確認を完了します。
AuthToolはTOTPコードを生成するオンライン認証システムです。サービスが提供するBase32シークレット、otpauth:// URI、またはQR画像を追加できます。アカウント情報はこのブラウザーで暗号化保存され、コードもローカルで生成されます。
Google AuthenticatorはGoogle公式の認証アプリで、TOTPに基づくコードを生成します。サービスが互換性のあるTOTPキーとパラメーターを提供する場合、AuthToolでも同じコードを生成できます。
Google 2段階認証は、Googleアカウントへのログイン時にパスワードに加えて2段階目の確認を求める機能です。認証アプリのTOTPコードも選択肢の一つで、利用できる方法はアカウントの設定によって異なります。
2FAはTwo-Factor Authenticationの略で、異なる2種類の要素で本人確認を行います。たとえば、パスワードと認証アプリが生成する一時コードを組み合わせます。
TOTPは時間ベースのワンタイムパスワード規格です。共有シークレットと現在の時間枠から短時間有効なコードを計算します。設定した周期でコードが更新され、Google Authenticatorなどの認証アプリもこの規格を利用します。
サービスの2段階認証設定で認証アプリを選び、設定キーを表示します。手動入力でアカウント名とBase32シークレットを入力するか、otpauth URIタブにリンクを貼り付けて解析します。アカウントを保存するとコードを確認でき、ログイン時に有効なコードを入力できます。
アカウント名、TOTPシークレット、認証パラメーターは常にAES-256-GCMで暗号化され、このブラウザーに保存されます。パスワード保護を有効にすると、一覧を表示する前にパスワードを検証します。無効の場合はローカルの解除キーで自動的に開きます。パスワード自体は保存も送信もされません。保護中にパスワードを忘れるとアカウントを復元できず、データは端末間で同期されません。
認証システムは一般的な呼称です。Google AuthenticatorはGoogle公式アプリ、Google 2段階認証はアカウントのセキュリティ機能、TOTPは多くの認証アプリが使うコード規格です。このツールはTOTP規格に基づいて動作し、Googleとは提携していません。
Base32シークレットでは、既定で6桁のコードが30秒ごとに更新されます。otpauth URIにアルゴリズム、桁数、周期が指定されている場合は、その設定に従います。
認証システムの追加画面でQR画像をアップロードすると、ブラウザーがローカルで読み取りを試みます。非対応の場合はBase32シークレットまたはotpauth URIを貼り付けてください。
はい。AES-256-GCMで暗号化され、このブラウザーに保存されます。AuthToolのサーバーには送信されません。パスワード保護中は、復号前にパスワードの確認が必要です。保護を無効にするとブラウザーが自動で解除します。この設定はアカウント一覧の下で変更できます。