Générateur de secret OTP (base32) 2FA
Générez un secret base32 aléatoire pour configurer une double authentification (TOTP), dans le navigateur.
Généré localement (crypto.getRandomValues). Collez l’URI dans un générateur de QR code pour l’ajouter à votre app d’authentification.
🔒 100 % côté client — aucune donnée envoyée
Générez un secret aléatoire au format base32 pour configurer l'authentification à deux facteurs (2FA / TOTP) compatible avec Google Authenticator, Authy ou 1Password. Ce secret sert de clé partagée pour produire les codes à usage unique. La génération est 100 % locale dans votre navigateur : le secret n'est jamais transmis ni stocké en ligne.
À quoi ça sert ?
- ▸ Configurer la 2FA TOTP dans une application que vous développez
- ▸ Tester une intégration d'authentification à deux facteurs
- ▸ Générer une clé partagée pour Google Authenticator ou Authy
- ▸ Créer un secret de test pour une démo ou de la documentation
FAQ
Qu'est-ce qu'un secret TOTP en base32 ?
C'est une clé aléatoire partagée entre le serveur et l'application d'authentification. Encodée en base32 (lettres A-Z et chiffres 2-7), elle sert à calculer les codes à 6 chiffres qui changent toutes les 30 secondes.
Ce secret généré est-il sécurisé ?
Oui : il est produit localement par le générateur aléatoire cryptographique de votre navigateur et n'est jamais envoyé sur Internet. Conservez-le néanmoins de façon confidentielle, car il permet de générer tous vos codes 2FA.
Quelle longueur de secret choisir ?
La RFC recommande au moins 128 bits, mais 160 bits (soit 32 caractères base32) est la norme la plus courante et offre un bon niveau de sécurité pour la plupart des usages TOTP.