TOTP 생성기 — 브라우저에서 2FA 인증 코드
Base32 시크릿으로 RFC 6238 2FA 인증 코드를 브라우저 안에서만 생성합니다. 시크릿은 전송·저장·기록되지 않습니다. 6/8자리, 30/60초 주기, SHA-1/256/512, 실시간 카운트다운 지원.
🔒 모두 브라우저 안에서 동작합니다. 입력과 출력은 서버로 전송되거나 저장되지 않아 안전합니다.
Base32 시크릿을 입력하면 코드가 표시됩니다.
🔑 코드는 이 페이지 안에서 Web Crypto API로 계산됩니다. 시크릿은 페이지 메모리에만 존재하며 전송·저장·기록되지 않습니다. 그래도 2FA 시크릿은 신중히 다루세요. 신뢰할 수 있는 기기에서 사용하고 끝나면 탭을 닫으세요.
이 도구 소개
인증 앱의 시크릿은 계정을 여는 열쇠와 같으므로, 서버로 데이터를 보내는 웹사이트에 붙여넣어서는 안 됩니다. 여기서는 그런 걱정이 없습니다. 이 생성기는 전부 브라우저 안에서 실행되어 Web Crypto API로 표준 TOTP 코드(RFC 6238)를 계산하며 아무것도 어디로도 보내지 않습니다. Base32 시크릿을 붙여넣으면 현재의 6자리 코드와 다음 코드까지의 카운트다운이 표시됩니다. 한 번 불러오면 오프라인에서도 동작하므로, 백업해 둔 시크릿 확인, 2단계 인증 설정 디버깅, 휴대폰이 없는 기기에서의 코드 생성에 유용합니다.
자주 묻는 질문
Base32 시크릿은 정확히 무엇이고 어디서 찾을 수 있나요?
2단계 인증을 켤 때 서비스가 건네주는 공유 키입니다. 보통 QR 코드 옆에 JBSWY3DPEHPK3PXP 같은 문자열로 표시되거나, QR 코드에 담긴 otpauth:// URL 안에 들어 있습니다. 당신의 기기와 서버가 같은 시크릿을 보관하며, 30초마다 양쪽이 현재 시각과 함께 해시하여 일치하는 6자리 코드를 만들어 냅니다. 비밀번호처럼 다루세요. 시크릿을 손에 넣은 사람은 당신의 코드를 영원히 생성할 수 있습니다.
웹사이트에서 코드를 거부합니다. 왜 그런가요?
거의 언제나 시계 문제입니다. TOTP 코드는 시크릿과 30초 단위의 현재 시각으로 계산되므로, 기기 시계가 1분만 어긋나도 엉뚱한 시간 창의 코드를 만들게 됩니다. 운영체제 설정에서 시간 자동 동기화를 켜고 다시 시도하세요. 시계가 정확하다면 시크릿에 오타가 없는지 확인하세요. Base32는 문자 A–Z와 숫자 2–7만 사용하므로 0, 1, 8, 9는 절대 나오지 않습니다.
인증 앱을 대체할 수 있나요? 시크릿이 저장되나요?
일상용이 아니라 뷰어이자 백업 확인 도구로 생각하세요. 시크릿은 코드 계산을 위해 메모리에서만 사용됩니다. 서버로 전송되지도, 저장소에 기록되지도 않으며 탭을 닫으면 사라집니다. 이런 프라이버시는 장점이지만, 다음 사용을 위해 아무것도 저장되지 않는다는 뜻이기도 합니다. 평소 로그인에는 시크릿을 암호화해 보관하고 재시작 후에도 유지되는 전용 인증 앱이나 비밀번호 관리자를 쓰세요. 이 페이지는 한 번 불러오면 오프라인에서도 동작합니다.