Panduan
Catatan singkat dan praktis untuk memaksimalkan tiap alat.
Kode 2FA
Bekerja dengan kunci autentikator mana pun: diketik, dipindai dari gambar, atau ditempel sebagai data base64.
Tiga cara memasukkan sebuah kunci
- Kunci atau tautan: tempel kunci base32 (JBSWY3DPEHPK3PXP), sebuah tautan otpauth:// lengkap, atau bahkan satu blok teks utuh yang memuatnya. Kuncinya diambilkan untuk Anda.
- Gambar QR: klik area jatuhkan, seret gambar ke sana, atau tekan Ctrl+V di mana saja pada halaman setelah mengambil tangkapan layar.
- Data Base64: tempel string mentah data:image/png;base64 yang banyak situs taruh di papan klip saat Anda memilih "salin gambar".
Di mana pekerjaannya terjadi
Peramban yang membawa API BarcodeDetector (Chrome, Edge, Opera) membaca kode QR secara lokal: gambarnya tidak pernah meninggalkan mesin Anda, hanya teks hasil pembacaan yang dikirim agar server bisa menghitung kodenya. Peramban lain jatuh kembali ke pembacaan di sisi server lewat HTTPS.
Parameter yang didukung
| Pengaturan | Nilai | Bawaan |
|---|---|---|
| Digit | 4 – 10 | 6 |
| Periode | 1 – 600 detik | 30 |
| Algoritme | SHA-1, SHA-256, SHA-512, Steam | SHA-1 |
| Jenis | TOTP, HOTP | TOTP |
Terbaru di peramban ini
Setiap kode yang Anda buat disimpan 3 hari tanpa perlu masuk. Pengenalannya bekerja dalam tiga lapis: sebuah cookie berumur panjang, salinan id yang sama di localStorage untuk saat cookie dibersihkan, dan sidik jari lunak (peramban, bahasa, jaringan IP) untuk menyambung kembali perangkat yang kehilangan keduanya.
Kunci di dalam riwayat dienkripsi dengan AES-256-GCM sebelum menyentuh basis data, dan baris yang lebih tua dari masa simpan dihapus otomatis. Membersihkan riwayat menghapusnya seketika.
Pembuat kata sandi
Semuanya dibuat dengan sumber acak yang aman secara kriptografis. Pengaturan Anda diingat di peramban ini selama enam bulan.
| Mode | Cocok untuk |
|---|---|
| Acak | Apa pun yang disimpan di pengelola kata sandi. Entropi maksimum per karakter. |
| Mudah diingat | Segelintir kata sandi yang Anda ketik manual: buka kunci perangkat, enkripsi diska. |
| PIN | Kode angka untuk ponsel, kartu SIM, panel alarm. |
| Heksa / Base64 | Rahasia API, kunci enkripsi, benih untuk sistem lain. |
| UUID v4 | Pengenal, bukan rahasia: 122 bit keacakan dalam bentuk baku. |
Opsi Anda diingat di peramban ini selama 180 hari, dan mengikuti akun Anda begitu masuk.
Alat teks
Tempel sebuah daftar, pilih operasinya, ambil hasilnya. Semuanya berjalan sesuai permintaan dan tidak ada yang disimpan.
Kode 2FA massal
Tempel satu entri per baris. Semua ini bisa:
JBSWY3DPEHPK3PXP github|JBSWY3DPEHPK3PXP [email protected]|hunter2|JBSWY3DPEHPK3PXP otpauth://totp/GitHub:[email protected]?secret=JBSWY3DPEHPK3PXP&issuer=GitHub
Pemisahnya dikenali otomatis, dan kolom base32 sah terpanjang pada baris itu diperlakukan sebagai kunci, jadi daftar akun dengan kolom kata sandi di tengah pun tetap jalan. Hasilnya bisa diekspor ke CSV.
IP & DNS
- Penelusuran IP: versi, jenis, DNS balik, dan geolokasi dengan peta bila diaktifkan.
- Catatan DNS: A, AAAA, MX, NS, TXT, SOA, CNAME dan CAA beserta TTL-nya.
- WHOIS: bertanya ke IANA server mana yang memegang TLD itu, lalu mengkueri server itu dan registrarnya.
- Cek port: terbuka atau tertutup, lewat koneksi TCP (16 port sekali jalan) atau probe UDP yang membawa muatan layanan sungguhan (10 port sekali jalan).
- Latensi TCP: pengukuran waktu jabat tangan TCP, karena PHP tidak bisa mengirim ping ICMP tanpa root.
- Daftar hitam spam: memeriksa sebuah alamat IPv4 terhadap enam DNSBL yang terkenal.
- Keamanan surel: catatan SPF, DMARC, MX, MTA-STS dan TLS-RPT untuk sebuah domain.
Brankas 2FA
Kunci dienkripsi sebelum disimpan. Gambar QR tidak pernah disimpan, hanya teks yang dikandungnya.
- Tambahkan entri dengan menempelkan kunci atau tautan otpauth, atau langsung dari gambar QR.
- Gambar diubah jadi teks di tempat: gambarnya sendiri tidak pernah disimpan.
- Ekspor QR kapan saja untuk memindahkan sebuah akun ke ponsel baru.
- Cadangkan ke teks otpauth, JSON atau CSV; impor menerima ketiganya ditambah kunci polos.
- Menampilkan sebuah kunci akan meminta kata sandi Anda lagi.
Password vault
Your logins, encrypted before they are stored. Only you can read them back.
- Kata sandi, catatan, dan kunci 2FA yang menyertainya dienkripsi dengan AES-256-GCM sebelum disimpan.
- Daftarnya hanya menampilkan beberapa karakter di tiap ujung supaya Anda mengenali entrinya, tidak pernah kata sandinya.
- Menyalin menaruh kata sandi di papan klip tanpa menampilkannya; menampilkannya meminta kata sandi akun Anda lagi.
- Tiap entri bisa membawa kunci 2FA-nya sendiri, lalu kode enam digitnya muncul di sebelah kata sandi.
- Panel ringkasan menghitung kata sandi yang lemah, yang dipakai ulang dari entri lain, dan yang tidak disentuh lebih dari setahun.
- Mengimpor berkas CSV hasil ekspor dari Chrome, Firefox, Bitwarden, LastPass atau 1Password: nama kolomnya dikenali otomatis.
Apa yang dikerjakan tiap alat
Daftar lengkap 24 alat, dikelompokkan menurut pekerjaan yang sedang Anda lakukan. Daftar ini dibangun dari katalog alat di dalam kode sumber, jadi tidak pernah menyimpang dari versi yang berjalan. Sebagian besar menghitung sepenuhnya di server ini dan tetap jalan saat internet mati; yang harus bertanya ke luar dirinci lengkap di kebijakan privasi.
Keamanan & autentikasi
Membaca dan membangun hal-hal berbentuk standar: kode TOTP sesuai RFC 6238, JWT yang dipecah jadi tiga bagian beserta masa berlakunya, kode QR yang dibaca dari gambar atau dibuat baru. Tidak ada kunci yang meninggalkan server ini.
- Kode 2FA , Tempel sebuah kunci atau gambar QR dan dapatkan kode 2FA-nya.
- Pembaca kode , Baca kode QR dari gambar atau langsung dari kamera.
- Pembuat kata sandi , Buat kata sandi kuat dan nilai kekuatannya.
- Dekoder JWT , Pecah sebuah JWT jadi tiga bagian, baca klaimnya dan periksa tanda tangannya.
- Pembuat QR , Buat kode QR dari teks atau tautan apa pun.
Jaringan & domain
Subnetting IPv4 dan IPv6 (mask, rentang, broadcast, VLSM, agregasi CIDR, rentang sembarang ke CIDR), penelusuran vendor MAC terhadap tabel IEEE yang disimpan di diska, penyusunan EUI-64, dan pembacaan alamat IPv6 dengan IPv4 tertanam, 6to4, Teredo, NAT64.
- Penelusuran IP , Lihat IP Anda sendiri dan telusuri alamat mana pun.
- Catatan DNS , Telusuri catatan A, AAAA, MX, TXT dan NS sebuah domain.
- Subnet & CIDR , Hitung blok IPv4/IPv6: mask, rentang host, subnetting.
- Penelusuran MAC , Temukan vendor di balik sebuah alamat MAC, ubah formatnya, susun EUI-64.
- WHOIS , Siapa yang mendaftarkan domain atau rentang IP ini, dan sampai kapan.
- Cek port , Probe port TCP/UDP umum untuk melihat mana yang terbuka.
- Latensi TCP , Ukur latensi ke sebuah host dengan jabat tangan TCP.
- Pemeriksa proksi , Periksa apakah proksi HTTP, SOCKS4 dan SOCKS5 hidup dan seberapa baik menyembunyikan alamat Anda.
- Cek SSL/TLS , Periksa sertifikat TLS: sisa hari, kecocokan nama, dan versi TLS yang diterima server.
- Penelusuran IP balik , Temukan domain yang menunjuk ke satu alamat IP.
- Daftar hitam spam , Periksa apakah sebuah alamat ada di daftar blokir antispam.
- Keamanan surel , Periksa catatan SPF, DMARC, MX dan MTA-STS sebuah domain.
Konversi & perhitungan
Basis bilangan berdampingan dengan cara mesin sebenarnya menyimpan nilainya: komplemen dua, komplemen satu, sign-magnitude, excess-K, IEEE 754 half/single/double, urutan bita, Base32/58/64/85. Konversi satuan lintas 232 satuan. Aritmetika tanggal, ekspresi cron yang dibacakan dengan kata biasa, dan konversi warna melalui sRGB, HSL, OKLCH dan CIE Lab dengan pemeriksaan kontras WCAG.
- Konverter satuan , Konversi satuan: panjang, massa, suhu, ukuran data dan lainnya.
- Konverter basis bilangan , Konversi antara biner, oktal, desimal, heksa dan baca bit-bitnya.
- Konverter waktu , Konversi stempel waktu Unix ke tanggal dan antar zona waktu.
- Konverter warna , Konversi HEX, RGB, HSL dan CMYK, serta nilai kontras WCAG.
Data & teks
Membersihkan dan mengubah teks baris demi baris, membuat pengenal UUID v1/v3/v4/v5/v7 dan ULID, menghash, serta mengenkode atau mendekode format yang umum.
- Alat teks , Urutkan, saring, enkode dan hash teks secara massal.
- Pembuat ID , Buat UUID, ULID dan Nano ID, atau periksa yang sudah ada.
- Pembaca cron , Jelaskan sebuah ekspresi cron dan daftar waktu jalan berikutnya.
Tiap alat menerima beberapa cara penulisan untuk hal yang sama: alamat MAC gaya Cisco, netmask terbalik, angka berawalan 0x, tanggal yang ditulis dengan kata, jadi dalam banyak kasus Anda tinggal tempel lalu jalan.
Rujukan API
Tiap alat bisa dijangkau lewat JSON dengan kunci API pribadi. Rujukan lengkap →
curl -s https://authbeta.com/api/v1/totp \
-H "Authorization: Bearer ab_your_key" \
-H "Content-Type: application/json" \
-d '{"secret":"JBSWY3DPEHPK3PXP"}'
Catatan keamanan
- Kunci 2FA sama sensitifnya dengan kata sandi: siapa pun yang memegangnya bisa mencetak kode sah selamanya.
- Menyimpan kunci di sebuah server, di sini atau di mana pun, menukar sebagian gagasan faktor kedua dengan kenyamanan. Untuk akun bernilai tinggi, simpan kuncinya hanya di perangkat yang Anda kendalikan.
- Kunci dienkripsi dengan AES-256-GCM memakai kunci di config/config.php. Kehilangan kunci itu membuat kunci tersimpan tidak bisa dipulihkan; membocorkannya membuat semuanya terbuka.
- Selalu jalankan situs ini lewat HTTPS. Kode dan kunci dikirim di badan permintaan.
- Nyalakan juga dua faktor untuk akun Anda di sini: itulah yang melindungi brankas.