オンライン認証アプリに関するよくある質問

TOTP コードの仕組み、Base32 キーの使い方、Google Authenticator・Google の 2 段階認証・一般的な 2FA の違いを説明します。

Google Authenticator、Google の 2 段階認証、TOTP の違いは何ですか?

Google Authenticator は Google 公式の認証アプリ、Google 2-Step Verification は Google アカウントの 2 段階認証機能です。TOTP(Time-based One-Time Password)は共有キーと時間枠からコードを計算する規格で、2FA は二要素認証の総称です。

オンライン認証アプリでコードを生成するには?

サービスの 2 段階認証設定で認証アプリ用の情報を確認します。Base32 キーまたは otpauth リンクをコピーして認証アプリのページに貼り付け、アカウントを追加してください。現在時刻に基づくコードが生成されます。

TOTP コードはどのくらいの頻度で更新されますか?

Base32 キーは既定で 30 秒間隔、6 桁です。otpauth リンクに独自の周期や桁数が含まれる場合、カウントダウンとコードはその設定に従います。

QR コードを直接読み取れますか?

認証アプリ追加画面で QR 画像をアップロードすると解析を試みます。サービスの 2 段階認証設定から Base32 キーまたは otpauth リンクをコピーして入力欄に貼り付けることもできます。

入力したキーはサイトに送信・保存されますか?

アカウント情報は常に AES-256-GCM の暗号文としてこのブラウザーに保存され、AuthTool サーバーへ送信されません。パスワード保護を有効にすると、ページを開くたびに入力が必要で、認証付き暗号文の復号によって確認されます。パスワード自体は保存・送信されず、忘れるとアカウントを復元できません。保護を無効にすると、ランダムな解除キーが暗号文とともに保存され、一覧を自動表示できます。アカウントを削除するか、ブラウザーのサイトデータを消去すると保存内容を削除できます。

生成したコードが拒否される場合は?

キーが正しいアカウントのものか、端末の時刻が同期されているかを確認し、期限前にコードを入力してください。サービスによって桁数や時間枠が異なる場合があるため、提供元の設定を確認してください。

TOTP コードの生成を始める

Base32 キーまたは otpauth リンクを用意したら、認証アプリを開いてください。

認証アプリを開く