TOTP · 2FA 코드 생성기

Base32 비밀 키로 시간 기반 일회용 비밀번호(RFC 6238)를 생성 — 카운트다운이 있는 실시간 6·8자리 코드와 Google Authenticator·Authy·1Password용 otpauth:// 등록 QR. 무료, 100% 브라우저 처리.

2FA를 설정할 때 서비스가 보여주는 Base32 키입니다 (공백은 무시됩니다).

위에 비밀 키를 입력하면 실시간 코드가 표시됩니다.

옵션

대부분의 인증 앱은 SHA-1·6자리·30초를 사용합니다 — 서비스가 요구할 때만 변경하세요.

등록용 QR 코드

Google Authenticator·Authy·1Password 등으로 스캔해 계정을 추가하세요.

QR을 스캔하는 대신 데스크톱 인증 앱에 이 문자열을 붙여넣으세요 — 위 QR에 담긴 내용과 완전히 같습니다.

🔒 코드는 브라우저의 WebCrypto로 계산되며, 비밀 키는 이 페이지를 벗어나지 않습니다.

브라우저에서 만드는 시간 기반 일회용 비밀번호

2단계 인증을 켤 때 서비스가 알려주는 Base32 비밀 키를 붙여넣으면 현재 TOTP 코드가 표시되고 매 주기마다 카운트다운 막대와 함께 갱신됩니다 — 인증 앱이 보여주는 것과 동일합니다. RFC 6238(HOTP RFC 4226 기반)을 구현했으며 공식 RFC 테스트 벡터로 검증했습니다.

코드는 브라우저의 WebCrypto HMAC로 로컬에서 계산되며 비밀 키는 업로드·저장되지 않아 오프라인에서도 작동합니다. 서비스가 요구하면 8자리·60초 주기·SHA-256/SHA-512로 바꿀 수 있고, Google Authenticator·Authy·1Password 등에 계정을 추가할 otpauth:// 등록 QR 코드도 만들 수 있습니다.

자주 묻는 질문

TOTP · 2FA 코드가 무엇인가요?

TOTP(시간 기반 일회용 비밀번호, RFC 6238)는 인증 앱이 2단계 인증용으로 보여주는 6자리 코드입니다. 공유 비밀 키와 현재 시간으로 계산되어 30초마다 바뀌며 네트워크 없이 검증할 수 있습니다.

비밀 키가 어딘가로 업로드되나요?

아니요. 비밀 키는 브라우저에 머무르고 모든 코드는 WebCrypto HMAC로 로컬에서 계산됩니다. 서버로 아무것도 전송되지 않아 오프라인에서도 작동합니다.

QR 코드는 어떤 인증 앱과 호환되나요?

등록 QR은 표준 otpauth:// URI를 담고 있어 Google Authenticator·Microsoft Authenticator·Authy·1Password·Bitwarden 등 대부분의 TOTP 앱에서 스캔됩니다.

코드가 왜 30초마다 바뀌나요?

TOTP는 시간을 고정된 창(기본 30초 주기)으로 나눕니다. 코드는 해당 창 동안 유효하고 이후 갱신됩니다. 진행 막대는 현재 코드가 얼마나 더 유효한지 보여줍니다.

8자리나 SHA-256도 쓸 수 있나요?

네 — 옵션을 열어 8자리, 60초 주기, SHA-256 / SHA-512 해시로 바꿀 수 있습니다. 대부분의 서비스는 SHA-1 · 6자리 · 30초 기본값을 쓰므로 제공자가 요구할 때만 변경하세요.