Générateur de code TOTP (2FA)

Générez le code de validation temporaire (TOTP, conforme à la RFC 6238) à partir du secret Base32 fourni par un service lors de l'activation de la double authentification, avec compte à rebours avant renouvellement. Le secret saisi et le calcul restent entièrement dans votre navigateur — rien n'est transmis à un serveur.

Exemple :
Le secret fourni lors du scan du QR code (souvent affiché en texte sous celui-ci).

Comment ça marche

Le TOTP (Time-based One-Time Password) est le mécanisme utilisé par la plupart des applications d'authentification à deux facteurs (Google Authenticator, Authy, etc.) : à partir d'un secret partagé et de l'heure actuelle découpée en périodes fixes (30 secondes par défaut), un code numérique est recalculé régulièrement selon la RFC 6238. Ce code se renouvelle automatiquement toutes les 30 secondes.

Est-il prudent de coller mon secret 2FA ici ?

Le calcul est effectué entièrement dans votre navigateur, sans aucun appel réseau : votre secret ne quitte jamais votre appareil. Cela dit, un secret TOTP est une information sensible équivalente à un mot de passe : évitez de le laisser affiché ou de le partager, et préférez un gestionnaire de mots de passe ou une application d'authentification dédiée pour un usage quotidien plutôt que ce type d'outil web, réservé au débogage ou à un usage ponctuel.

Pourquoi mon code ne correspond-il pas à celui de mon application ?

La cause la plus fréquente est un décalage de l'horloge de votre appareil : le TOTP dépend étroitement de l'heure système. Vérifiez aussi que le nombre de chiffres et la période correspondent à ceux configurés par le service (6 chiffres / 30 secondes dans l'immense majorité des cas).

Confidentialité : le secret et le calcul du code restent 100% locaux dans votre navigateur (WebAssembly) — rien n'est envoyé à un serveur, même temporairement.