Kode 2FA

Bekerja dengan kunci autentikator mana pun: diketik, dipindai dari gambar, atau ditempel sebagai data base64.

Tiga cara memasukkan sebuah kunci

  1. Kunci atau tautan: tempel kunci base32 (JBSWY3DPEHPK3PXP), sebuah tautan otpauth:// lengkap, atau bahkan satu blok teks utuh yang memuatnya. Kuncinya diambilkan untuk Anda.
  2. Gambar QR: klik area jatuhkan, seret gambar ke sana, atau tekan Ctrl+V di mana saja pada halaman setelah mengambil tangkapan layar.
  3. Data Base64: tempel string mentah data:image/png;base64 yang banyak situs taruh di papan klip saat Anda memilih "salin gambar".

Di mana pekerjaannya terjadi

Peramban yang membawa API BarcodeDetector (Chrome, Edge, Opera) membaca kode QR secara lokal: gambarnya tidak pernah meninggalkan mesin Anda, hanya teks hasil pembacaan yang dikirim agar server bisa menghitung kodenya. Peramban lain jatuh kembali ke pembacaan di sisi server lewat HTTPS.

Parameter yang didukung

Pengaturan Nilai Bawaan
Digit4 – 106
Periode1 – 600 detik30
AlgoritmeSHA-1, SHA-256, SHA-512, SteamSHA-1
JenisTOTP, HOTPTOTP

Terbaru di peramban ini

Setiap kode yang Anda buat disimpan 3 hari tanpa perlu masuk. Pengenalannya bekerja dalam tiga lapis: sebuah cookie berumur panjang, salinan id yang sama di localStorage untuk saat cookie dibersihkan, dan sidik jari lunak (peramban, bahasa, jaringan IP) untuk menyambung kembali perangkat yang kehilangan keduanya.

Kunci di dalam riwayat dienkripsi dengan AES-256-GCM sebelum menyentuh basis data, dan baris yang lebih tua dari masa simpan dihapus otomatis. Membersihkan riwayat menghapusnya seketika.

i Jendela penjelajahan pribadi selalu tampak seperti perangkat yang benar-benar baru, jadi riwayat tidak akan mengikuti Anda ke sana.

Pembuat kata sandi

Semuanya dibuat dengan sumber acak yang aman secara kriptografis. Pengaturan Anda diingat di peramban ini selama enam bulan.

Mode Cocok untuk
AcakApa pun yang disimpan di pengelola kata sandi. Entropi maksimum per karakter.
Mudah diingatSegelintir kata sandi yang Anda ketik manual: buka kunci perangkat, enkripsi diska.
PINKode angka untuk ponsel, kartu SIM, panel alarm.
Heksa / Base64Rahasia API, kunci enkripsi, benih untuk sistem lain.
UUID v4Pengenal, bukan rahasia: 122 bit keacakan dalam bentuk baku.

Opsi Anda diingat di peramban ini selama 180 hari, dan mengikuti akun Anda begitu masuk.

Alat teks

Tempel sebuah daftar, pilih operasinya, ambil hasilnya. Semuanya berjalan sesuai permintaan dan tidak ada yang disimpan.

Kode 2FA massal

Tempel satu entri per baris. Semua ini bisa:

JBSWY3DPEHPK3PXP
github|JBSWY3DPEHPK3PXP
[email protected]|hunter2|JBSWY3DPEHPK3PXP
otpauth://totp/GitHub:[email protected]?secret=JBSWY3DPEHPK3PXP&issuer=GitHub

Pemisahnya dikenali otomatis, dan kolom base32 sah terpanjang pada baris itu diperlakukan sebagai kunci, jadi daftar akun dengan kolom kata sandi di tengah pun tetap jalan. Hasilnya bisa diekspor ke CSV.

IP & DNS

  • Penelusuran IP: versi, jenis, DNS balik, dan geolokasi dengan peta bila diaktifkan.
  • Catatan DNS: A, AAAA, MX, NS, TXT, SOA, CNAME dan CAA beserta TTL-nya.
  • WHOIS: bertanya ke IANA server mana yang memegang TLD itu, lalu mengkueri server itu dan registrarnya.
  • Cek port: terbuka atau tertutup, lewat koneksi TCP (16 port sekali jalan) atau probe UDP yang membawa muatan layanan sungguhan (10 port sekali jalan).
  • Latensi TCP: pengukuran waktu jabat tangan TCP, karena PHP tidak bisa mengirim ping ICMP tanpa root.
  • Daftar hitam spam: memeriksa sebuah alamat IPv4 terhadap enam DNSBL yang terkenal.
  • Keamanan surel: catatan SPF, DMARC, MX, MTA-STS dan TLS-RPT untuk sebuah domain.

Brankas 2FA

Kunci dienkripsi sebelum disimpan. Gambar QR tidak pernah disimpan, hanya teks yang dikandungnya.

  • Tambahkan entri dengan menempelkan kunci atau tautan otpauth, atau langsung dari gambar QR.
  • Gambar diubah jadi teks di tempat: gambarnya sendiri tidak pernah disimpan.
  • Ekspor QR kapan saja untuk memindahkan sebuah akun ke ponsel baru.
  • Cadangkan ke teks otpauth, JSON atau CSV; impor menerima ketiganya ditambah kunci polos.
  • Menampilkan sebuah kunci akan meminta kata sandi Anda lagi.

Password vault

Your logins, encrypted before they are stored. Only you can read them back.

  • Kata sandi, catatan, dan kunci 2FA yang menyertainya dienkripsi dengan AES-256-GCM sebelum disimpan.
  • Daftarnya hanya menampilkan beberapa karakter di tiap ujung supaya Anda mengenali entrinya, tidak pernah kata sandinya.
  • Menyalin menaruh kata sandi di papan klip tanpa menampilkannya; menampilkannya meminta kata sandi akun Anda lagi.
  • Tiap entri bisa membawa kunci 2FA-nya sendiri, lalu kode enam digitnya muncul di sebelah kata sandi.
  • Panel ringkasan menghitung kata sandi yang lemah, yang dipakai ulang dari entri lain, dan yang tidak disentuh lebih dari setahun.
  • Mengimpor berkas CSV hasil ekspor dari Chrome, Firefox, Bitwarden, LastPass atau 1Password: nama kolomnya dikenali otomatis.
Mengekspor menghasilkan berkas berisi kata sandi dalam teks biasa, jadi kata sandi Anda diminta lebih dulu. Hapus berkasnya begitu selesai dipakai.

Apa yang dikerjakan tiap alat

Daftar lengkap 24 alat, dikelompokkan menurut pekerjaan yang sedang Anda lakukan. Daftar ini dibangun dari katalog alat di dalam kode sumber, jadi tidak pernah menyimpang dari versi yang berjalan. Sebagian besar menghitung sepenuhnya di server ini dan tetap jalan saat internet mati; yang harus bertanya ke luar dirinci lengkap di kebijakan privasi.

Keamanan & autentikasi

Membaca dan membangun hal-hal berbentuk standar: kode TOTP sesuai RFC 6238, JWT yang dipecah jadi tiga bagian beserta masa berlakunya, kode QR yang dibaca dari gambar atau dibuat baru. Tidak ada kunci yang meninggalkan server ini.

  • Kode 2FA , Tempel sebuah kunci atau gambar QR dan dapatkan kode 2FA-nya.
  • Pembaca kode , Baca kode QR dari gambar atau langsung dari kamera.
  • Pembuat kata sandi , Buat kata sandi kuat dan nilai kekuatannya.
  • Dekoder JWT , Pecah sebuah JWT jadi tiga bagian, baca klaimnya dan periksa tanda tangannya.
  • Pembuat QR , Buat kode QR dari teks atau tautan apa pun.

Jaringan & domain

Subnetting IPv4 dan IPv6 (mask, rentang, broadcast, VLSM, agregasi CIDR, rentang sembarang ke CIDR), penelusuran vendor MAC terhadap tabel IEEE yang disimpan di diska, penyusunan EUI-64, dan pembacaan alamat IPv6 dengan IPv4 tertanam, 6to4, Teredo, NAT64.

  • Penelusuran IP , Lihat IP Anda sendiri dan telusuri alamat mana pun.
  • Catatan DNS , Telusuri catatan A, AAAA, MX, TXT dan NS sebuah domain.
  • Subnet & CIDR , Hitung blok IPv4/IPv6: mask, rentang host, subnetting.
  • Penelusuran MAC , Temukan vendor di balik sebuah alamat MAC, ubah formatnya, susun EUI-64.
  • WHOIS , Siapa yang mendaftarkan domain atau rentang IP ini, dan sampai kapan.
  • Cek port , Probe port TCP/UDP umum untuk melihat mana yang terbuka.
  • Latensi TCP , Ukur latensi ke sebuah host dengan jabat tangan TCP.
  • Pemeriksa proksi , Periksa apakah proksi HTTP, SOCKS4 dan SOCKS5 hidup dan seberapa baik menyembunyikan alamat Anda.
  • Cek SSL/TLS , Periksa sertifikat TLS: sisa hari, kecocokan nama, dan versi TLS yang diterima server.
  • Penelusuran IP balik , Temukan domain yang menunjuk ke satu alamat IP.
  • Daftar hitam spam , Periksa apakah sebuah alamat ada di daftar blokir antispam.
  • Keamanan surel , Periksa catatan SPF, DMARC, MX dan MTA-STS sebuah domain.

Konversi & perhitungan

Basis bilangan berdampingan dengan cara mesin sebenarnya menyimpan nilainya: komplemen dua, komplemen satu, sign-magnitude, excess-K, IEEE 754 half/single/double, urutan bita, Base32/58/64/85. Konversi satuan lintas 232 satuan. Aritmetika tanggal, ekspresi cron yang dibacakan dengan kata biasa, dan konversi warna melalui sRGB, HSL, OKLCH dan CIE Lab dengan pemeriksaan kontras WCAG.

Data & teks

Membersihkan dan mengubah teks baris demi baris, membuat pengenal UUID v1/v3/v4/v5/v7 dan ULID, menghash, serta mengenkode atau mendekode format yang umum.

  • Alat teks , Urutkan, saring, enkode dan hash teks secara massal.
  • Pembuat ID , Buat UUID, ULID dan Nano ID, atau periksa yang sudah ada.
  • Pembaca cron , Jelaskan sebuah ekspresi cron dan daftar waktu jalan berikutnya.

Tiap alat menerima beberapa cara penulisan untuk hal yang sama: alamat MAC gaya Cisco, netmask terbalik, angka berawalan 0x, tanggal yang ditulis dengan kata, jadi dalam banyak kasus Anda tinggal tempel lalu jalan.

Rujukan API

Tiap alat bisa dijangkau lewat JSON dengan kunci API pribadi. Rujukan lengkap →

curl -s https://authbeta.com/api/v1/totp \
  -H "Authorization: Bearer ab_your_key" \
  -H "Content-Type: application/json" \
  -d '{"secret":"JBSWY3DPEHPK3PXP"}'

Catatan keamanan

  • Kunci 2FA sama sensitifnya dengan kata sandi: siapa pun yang memegangnya bisa mencetak kode sah selamanya.
  • Menyimpan kunci di sebuah server, di sini atau di mana pun, menukar sebagian gagasan faktor kedua dengan kenyamanan. Untuk akun bernilai tinggi, simpan kuncinya hanya di perangkat yang Anda kendalikan.
  • Kunci dienkripsi dengan AES-256-GCM memakai kunci di config/config.php. Kehilangan kunci itu membuat kunci tersimpan tidak bisa dipulihkan; membocorkannya membuat semuanya terbuka.
  • Selalu jalankan situs ini lewat HTTPS. Kode dan kunci dikirim di badan permintaan.
  • Nyalakan juga dua faktor untuk akun Anda di sini: itulah yang melindungi brankas.