Uygulamalı rehber

TOTP Doğrulama Kodu: 30 Saniyelik Tek Kullanımlık Şifre

Hazırlayan: Gsetsoft · Güncellendi:

Telefonunuzu yenilediniz, doğrulama uygulaması açılmıyor ve bir servise giriş yapmanız lazım. Ya da test ortamındaki bir hesabın kodunu masaüstünde hızlıca üretmek istiyorsunuz. Bu araç Base32 gizli anahtarınızdan 30 saniyede bir yenilenen 6 haneli kodu hesaplar ve kalan süreyi geri sayımla gösterir. Hesaplama tamamen tarayıcınızda yapılır; anahtar sunucuya gönderilmez, kaydedilmez. Yine de gerçek hesaplarınızın asıl anahtarını her siteye yazmak iyi fikir değildir; bu aracı daha çok deneme, yedekleme ve geçiş durumları için düşünün. Sayfa yenilendikçe kod akışı kesintisiz sürer; tek yapmanız gereken anahtarı bir kez girmek ve ekrandaki geri sayıma göre hareket etmektir.

TOTP kod üretimini gösteren çizim: kadranlı saat ve altı haneli kutular, bir kutu vurgulu.
TOTP kod üretimini gösteren çizim: kadranlı saat ve altı haneli kutular, bir kutu vurgulu.

Adım adım kullanım

  1. Gizli anahtarı bulun; genelde servis kurulum ekranında Base32 dizisi olarak verilir.
  2. Anahtarı araca yazın veya yapıştırın; boşluk ve tireleri dert etmeyin, temizlenir.
  3. Ekranda beliren 6 haneli kodu ve kalan saniyeyi görün.
  4. Süre dolmadan kodu giriş ekranına yazın; son saniyelerde bekleyip yeni kodu kullanın.
  5. Kod kabul edilmezse cihaz saatinizin doğru olduğunu kontrol edip tekrar deneyin.
  6. İşiniz bitince sayfayı kapatın; anahtar zaten hiçbir yere kaydedilmemiştir.

Örnek senaryo

Bir güvenlik mühendisi olan Kerem, test ortamındaki yönetici paneline girmek için TOTP kurdu. Telefonu çekmecede, masasında yalnızca bilgisayar var. Kurulumda aldığı gizli anahtarı araca yapıştırıp ekrandaki 6 haneli kodu panele yazıyor, geri sayım bitmeden giriş tamamlanıyor. Kodu üç kez üst üste doğru üretince sistemin saat senkronizasyonunun da sağlıklı olduğunu anlıyor. Gerçek müşteri hesaplarında ise telefonundaki uygulamayı kullanmaya devam ediyor; bu yöntemi yalnızca test ve yedek için saklıyor.

Sonucu kontrol edin

Üretilen kodun 6 haneli olduğunu ve geri sayımın 30 saniyede sıfırlandığını doğrulayın. Anahtarı yanlış yazdıysanız kodlar sürekli reddedilir; diziyi kurulum ekranındakiyle harf harf karşılaştırın. Telefonunuzdaki uygulamayla aynı anda ürettiğiniz kodların eşleştiğini görürseniz kurulum doğrudur. Kod son 5 saniyedeyken giriş yapmayın, yenilenmesini bekleyin. Sayfayı kapatınca anahtarın tarayıcıda kalmadığını bilerek rahat olun. Birden fazla hesap için anahtarları tek tek deneyin; her dizinin kendi kodunu ürettiğini ve sayaçların eş zamanlı döndüğünü görün.

Sık sorulan sorular

Gizli anahtarım sunucuya gönderiliyor mu?

Hayır. Kod üretimi tarayıcınızdaki kripto işlevleriyle yapılır; anahtar cihazdan çıkmaz ve hiçbir yere kaydedilmez. Ağ trafiğini incelerseniz anahtarın gönderilmediğini görebilirsiniz.

Kod neden sürekli reddediliyor?

En yaygın sebep saat farkıdır; TOTP kodları zamana bağlıdır, cihaz saatiniz dakikası dakikasına doğru olmalı. İkinci sebep yanlış yazılmış anahtardır; diziyi baştan karşılaştırın.

Anahtarımda boşluk ve küçük harf var, sorun olur mu?

Olmaz. Araç boşluk ve tireleri temizler, harfleri büyütür. Yine de anahtarın Base32 alfabesinde olduğundan emin olun; 0, 1, 8, 9 rakamları bu alfabede yoktur.

Gerçek hesaplarımda bunu kullanabilir miyim?

Teknik olarak evet ama önerilmez. Günlük hesaplarınız için telefonunuzdaki veya donanım anahtarınızdaki doğrulama uygulamasını kullanın. Bu aracı test, yedekleme ve geçici erişimler için ayırın.

Anahtarım çalınırsa ne olur?

Anahtarı bilen herkes sizin kodlarınızı üretebilir. Şüphelendiğiniz anda ilgili serviste iki adımlı doğrulamayı sıfırlayıp yeni anahtar alın; eski kodlar geçersiz kalır.

Aracı aç: TOTP Doğrulama Kodu →

Dosyanız üzerinde işlem yapmadan önce özgün kopyayı saklayın. Örnekler açıklama amaçlıdır; sonuç belgenize göre değişir.

Gizlilik tercihiniz

Temel çerezler araçların güvenli çalışmasını sağlar. İzin verirseniz siteyi geliştirmek için yaklaşık ülke ve kullanım istatistikleri toplarız. Çerez Politikası