Code d’authentification TOTP : mot de passe unique toutes les 30 secondes
Téléphone neuf, l’application d’authentification refuse de s’ouvrir, et vous devez vous connecter. Ou vous voulez générer vite sur votre bureau le code d’un compte de test. Cet outil calcule depuis votre secret Base32 le code à 6 chiffres, renouvelé toutes les 30 secondes avec compte à rebours visible. Le calcul se fait entièrement dans votre navigateur ; le secret ne part sur aucun serveur et n’est stocké nulle part. Reste que taper vos vrais secrets sur des sites quelconques est une mauvaise habitude ; réservez cet outil aux essais, sauvegardes et migrations.
Étape par étape
- Retrouvez la clé secrète ; les écrans de configuration l’affichent comme chaîne Base32.
- Tapez-la ou collez-la dans l’outil ; espaces et tirets se nettoient seuls.
- Lisez à l’écran le code à 6 chiffres avec les secondes restantes.
- Saisissez-le avant la fin du délai ; dans les dernières secondes, attendez le suivant.
- En cas d’échecs répétés, vérifiez l’exactitude de l’horloge puis réessayez.
- Ensuite, fermez la page ; la clé n’a été enregistrée nulle part.
Exemple d’utilisation
Kerem, ingénieur sécurité, a configuré TOTP pour un panneau d’administration dans un environnement de test. Son téléphone dort dans un tiroir ; seul l’ordinateur est sur le bureau. Il colle dans l’outil le secret de la configuration et saisit le code affiché avant la fin du compte. Après trois réussites d’affilée, il sait aussi que la synchronisation d’horloge est saine. Pour les vrais comptes clients, il garde l’application du téléphone ; cette voie reste réservée aux essais et sauvegardes.
Vérifier le résultat
Vérifiez que le code compte 6 chiffres et que le compte redémarre toutes les 30 secondes. Un secret mal recopié signifie des rejets sans fin ; comparez la chaîne lettre à lettre avec l’écran de configuration. Si l’application du téléphone et l’outil coïncident au même instant, tout est bon. Évitez de valider dans les 5 dernières secondes ; attendez le renouvellement. Fermez tranquille : la clé ne laisse aucune trace.
Questions fréquentes
Ma clé secrète part-elle sur un serveur ?
Non. La génération utilise les fonctions crypto de votre navigateur ; la clé ne quitte pas l’appareil et n’est stockée nulle part. Le trafic réseau le prouve : elle n’est jamais transmise.
Pourquoi mon code est-il toujours rejeté ?
La cause la plus fréquente est le décalage d’horloge ; les codes TOTP dépendent de l’heure, qui doit être exacte à la minute. La seconde est un secret mal recopié ; comparez la chaîne depuis zéro.
Ma clé contient espaces et minuscules ; grave ?
Non. L’outil retire espaces et tirets et passe en majuscules. Veillez seulement à l’alphabet Base32 ; les chiffres 0, 1, 8, 9 n’en font pas partie.
Puis-je l’utiliser pour mes vrais comptes ?
Techniquement oui, mais déconseillé. Au quotidien, l’application du téléphone ou la clé physique. Réservez cet outil aux essais, sauvegardes et accès temporaires.
Et si l’on me vole ma clé ?
Quiconque la détient génère vos codes. Au moindre doute, réinitialisez la double authentification dans ce service et prenez une clé neuve ; les anciens codes meurent avec elle.
Ouvrir l’outil: Authentificateur TOTP →
Conservez un original avant le traitement. Les exemples sont illustratifs ; les résultats dépendent du document.