Google Authenticator

Google Authenticator memecahkan masalah nyata: kata sandi statis tidak cukup, dan mengetikkan kode enam digit dari ponsel Anda mengatasi sebagian besar kesenjangan. Masalahnya adalah bahwa aplikasi tersebut memerlukan pemasangan, dan terkadang Anda hanya membutuhkan kode di layar apa pun yang ada di depan Anda, sekarang juga. Kami membangun Rolling Key untuk menutupi kesenjangan itu: generator TOTP gratis yang berjalan sepenuhnya di halaman ini, dengan matematika yang sama di baliknya, tanpa perlu app store.

Coba Rolling Key sekarang

Akun sampel sudah dimuat sehingga Anda melihat kode putar langsung saat halaman dibuka. Tambahkan milik Anda sendiri dengan menempelkan kunci rahasia base32.

Rolling Key
Berjalan di browser Anda

Cara menggunakannya

Tempelkan kunci rahasia base32 yang diberikan situs selama penyiapan 2FA (string di balik “tidak bisa memindai kode QR?”), beri label, dan Rolling Key mulai menghasilkan kode enam digit baru setiap 30 detik, sama persis seperti Google Authenticator. Ketuk kode apa pun untuk menyalinnya langsung ke papan klip Anda, pantau cincin di sekelilingnya untuk melihat berapa banyak waktu yang tersisa, dan hapus akun dengan satu ketukan saat Anda tidak lagi membutuhkannya. Semuanya dihitung menggunakan algoritma TOTP standar (RFC 6238) menggunakan kriptografi bawaan browser Anda, jadi kode tersebut nyata dan akan berfungsi di mana saja yang menerima 2FA standar. Akun Anda disimpan di perangkat Anda antara kunjungan, dan apa pun yang Anda masukkan tidak pernah dikirim ke mana pun.

Bagaimana dibandingkan dengan Google Authenticator

Pertimbangkan dengan jelas apa yang Anda tukarkan di sini. Google Authenticator menyimpan akun Anda dalam aplikasi yang dirancang untuk pekerjaan ini, dengan sinkronisasi cloud terenkripsi opsional sehingga ponsel yang hilang tidak berarti akun yang hilang. Rolling Key menyimpan semuanya di penyimpanan lokal browser Anda. Itu benar-benar pribadi (tidak ada yang meninggalkan perangkat Anda, selamanya) tetapi juga rapuh dalam cara tertentu: hapus data situs browser Anda, gunakan jendela pribadi, atau ganti perangkat, dan akun yang disimpan akan hilang selamanya. Tidak ada pemulihan dan tidak ada sinkronisasi.

Itu membuat Rolling Key cocok untuk kasus penggunaan yang sempit dan nyata: Anda membutuhkan kode di komputer bersama atau pinjaman, Anda ingin menguji penyiapan 2FA sebelum berkomitmen pada aplikasi, atau Anda menyimpan satu akun dengan risiko rendah di sini untuk kenyamanan. Ini adalah kecocokan yang buruk sebagai satu-satunya cadangan Anda untuk apa pun yang benar-benar penting, email Anda, bank Anda, 2FA manajer sandi Anda sendiri. Untuk itu, instal Google Authenticator atau aplikasi khusus lainnya, atau lebih baik lagi, manajer sandi dengan dukungan TOTP bawaan, sehingga kode Anda bertahan jika ponsel hilang atau dihapus.

Dapatkan aplikasi lengkapnya

Google Authenticator gratis di Android dan iOS dan bekerja dengan hampir setiap situs dan layanan yang mendukung autentikasi dua faktor.

Unduh: AptoideGoogle Play

Jika Google Authenticator sendiri bukan pilihan yang tepat, kami membandingkan tujuh alternatif dalam panduan alternatif Google Authenticator kami, dan set terpisah dalam panduan alternatif Authenticator App - 2FA Auth kami, mencakup opsi sumber terbuka dan didukung perangkat keras untuk siapa pun yang menginginkan rumah permanen untuk kode 2FA mereka.

Pertanyaan yang sering diajukan

Apakah ini Google Authenticator asli?

Tidak. Rolling Key adalah alat asli yang kami bangun, terinspirasi oleh algoritma TOTP standar yang digunakan Google Authenticator (dan setiap aplikasi 2FA lainnya). Itu tidak terafiliasi dengan, didukung oleh, atau terhubung dengan Google dengan cara apa pun. Jika Anda menginginkan aplikasi resmi dengan cadangan cloud terenkripsi, dapatkan dari toko di atas.

Di mana kunci rahasia saya disimpan? Apakah itu aman?

Sepenuhnya di perangkat Anda sendiri, di penyimpanan lokal browser Anda. Rolling Key tidak membuat permintaan jaringan setelah halaman dimuat, jadi kunci rahasia Anda tidak pernah dikirim ke mana pun, bukan ke kami, bukan ke siapa pun. Komprominya adalah bahwa penyimpanan ini tidak disinkronkan atau dicadangkan: menghapus data situs browser Anda, menggunakan jendela pribadi, atau mengganti perangkat akan secara permanen menghapus akun apa pun yang telah Anda tambahkan.

Bisakah saya membuat kode 2FA nyata di browser?

Ya. TOTP hanya sebuah perhitungan yang melibatkan rahasia bersama dan waktu saat ini, didefinisikan dalam RFC 6238. Rolling Key mengimplementasikan perhitungan itu menggunakan kriptografi bawaan browser Anda, jadi kode enam digit yang dihasilkannya secara fungsional identik dengan apa yang akan dihasilkan Google Authenticator atau aplikasi lain yang sesuai dari rahasia yang sama.

Apakah itu bekerja offline?

Ya, setelah halaman dimuat. Pembuatan kode hanya memerlukan jam yang akurat dan kunci rahasia, keduanya sudah ada di perangkat Anda. Tidak ada koneksi internet yang diperlukan untuk membuat kode.

Apakah itu gratis?

Ya, tanpa pendaftaran, tanpa akun, dan tanpa batas berapa banyak kode yang Anda hasilkan atau akun yang Anda tambahkan.