मुफ़्त TOTP / ऑथेंटिकेटर कोड जनरेटर
सीक्रेट की से TOTP 2FA कोड बनाएं। Google Authenticator के साथ संगत। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में चलता है, बिना साइन-अप के।
अपडेट किया गया
TOTP / Authenticator Code Generator
Generate TOTP 2FA codes from a Base32 secret key. Compatible with Google Authenticator, Authy, and all standard TOTP apps.
Secret Key
How to Use
Google Authenticator / Authy
- Open the authenticator app and add a new account manually.
- Enter the Base32 secret key from your service's 2FA setup page.
- Compare the code shown here with the app — they should match.
GitHub / Google / Dropbox
In your account security settings, enable 2FA and choose "Authenticator App". Copy the secret key or scan the QR code into your authenticator app. Use this tool to verify codes manually.
Security note: Never share your TOTP secret. This tool processes everything locally in your browser — your secret is never sent to any server.
Related Tools
अक्सर पूछे जाने वाले प्रश्न
TOTP क्या है?
TOTP (समय-आधारित वन-टाइम पासवर्ड) 6 अंकों के कोड बनाता है जो हर 30 सेकंड में बदलते हैं और टू-फैक्टर ऑथेंटिकेशन के लिए उपयोग होते हैं।
क्या मेरी गुप्त कुंजी सुरक्षित है?
हाँ — गुप्त कुंजी कभी आपके ब्राउज़र से बाहर नहीं जाती। सारी गणना स्थानीय रूप से ही की जाती है।
क्या यह मुफ़्त है?
हाँ, पूरी तरह मुफ़्त।
क्या TOTP / Authenticator Code Generator मोबाइल डिवाइस पर काम करता है?
हाँ, TOTP / Authenticator Code Generator पूरी तरह रिस्पॉन्सिव है और स्मार्टफ़ोन व टैबलेट पर काम करता है। आप इसे आधुनिक वेब ब्राउज़र वाले किसी भी डिवाइस पर इस्तेमाल कर सकते हैं, किसी ऐप डाउनलोड की ज़रूरत नहीं।
क्या इस टूल का उपयोग करने के लिए मुझे खाता बनाना होगा?
किसी खाते या पंजीकरण की ज़रूरत नहीं है। बस अपने ब्राउज़र में TOTP / Authenticator Code Generator खोलें और तुरंत इस्तेमाल शुरू करें। कोई साइन-अप बाधा या उपयोग प्रतिबंध नहीं है।
मैं TOTP / Authenticator Code Generator का उपयोग कैसे करूँ?
बस दिए गए फ़ील्ड में अपना इनपुट दर्ज करें, अपनी पसंद के अनुसार कोई भी सेटिंग समायोजित करें, और टूल उसे तुरंत प्रोसेस कर देगा। फिर आप परिणाम को क्लिपबोर्ड पर कॉपी कर सकते हैं या डाउनलोड कर सकते हैं।
कौन-से ब्राउज़र समर्थित हैं?
TOTP / Authenticator Code Generator सभी आधुनिक ब्राउज़र में काम करता है, जिनमें Chrome, Firefox, Safari, Edge और Opera शामिल हैं। बेहतरीन अनुभव के लिए अपने पसंदीदा ब्राउज़र का नवीनतम संस्करण उपयोग करें।
मेरा TOTP कोड मेरे ऑथेंटिकेटर ऐप से मेल क्यों नहीं खाता?
सबसे आम कारण है क्लॉक में अंतर: TOTP आपके सीक्रेट को मौजूदा समय के साथ मिलाकर काम करता है, इसलिए अगर यह डिवाइस या आपका फोन कुछ सेकंड भी आगे-पीछे हो, तो जनरेट हुआ कोड पीछे रह सकता है या आगे बढ़ सकता है। पक्का करें कि दोनों डिवाइस स्वचालित, नेटवर्क-सिंक्ड समय का उपयोग करें। दूसरा आम कारण है सीक्रेट खुद — गलत टाइप हुआ, अधूरा, या गलत फॉर्मेट वाला Base32 की देखने में सही पर वास्तव में गलत कोड बनाता है। यह जनरेटर समस्या पहचानने में मदद करता है क्योंकि यह पिछला, मौजूदा और अगला कोड एक साथ दिखाता है, जिससे केवल 30-सेकंड के एक स्टेप से आगे-पीछे हुआ कोड आसानी से पहचाना जा सकता है। यहाँ अपना सटीक Base32 सीक्रेट पेस्ट करें और तीनों कोड को अपने ऐप से मिलाकर देखें; अगर कोई भी मेल न खाए, तो समस्या टाइमिंग की नहीं बल्कि सीक्रेट की है।
Base32 सीक्रेट और otpauth:// URI में क्या फर्क है?
Base32 सीक्रेट बस वह असली की होती है जो कोई सेवा तब दिखाती है जब आप "सेटअप की मैन्युअली दर्ज करें" चुनते हैं — अक्षरों और अंकों की एक छोटी स्ट्रिंग, जैसे JBSWY3DPEHPK3PXP। otpauth:// URI वह पूरी प्रोविज़निंग स्ट्रिंग है जो 2FA QR कोड के अंदर एन्कोड होती है; यह उसी सीक्रेट को अतिरिक्त मेटाडेटा के साथ लपेटती है, जैसे इशूअर (सेवा का नाम), अकाउंट लेबल, और कभी-कभी अंकों की संख्या और टाइम स्टेप। दोनों आखिरकार वही सीक्रेट लेकर चलते हैं, इसलिए इनमें से कोई भी एक कोड जनरेट करने के लिए काफी है। यह टूल दोनों स्वीकार करता है: सीधे Base32 की टाइप करें, या पूरा otpauth:// URI पेस्ट करके Parse पर क्लिक करें ताकि सीक्रेट निकल जाए और साथ ही इशूअर व अकाउंट भी पढ़ लिए जाएँ। जो भी फॉर्म आपकी सेवा देती है, वही इस्तेमाल करें, बाकी कन्वर्शन जनरेटर खुद कर देता है।
यह टूल मौजूदा कोड के साथ पिछला और अगला कोड क्यों दिखाता है?
ऑथेंटिकेशन सर्वर शायद ही कभी सिर्फ एग्जैक्ट मौजूदा कोड ही स्वीकार करते हैं। थोड़ी-बहुत क्लॉक ड्रिफ्ट और कोड पढ़ने से लेकर सबमिट करने तक लगने वाले सेकंडों को माफ करने के लिए, ज़्यादातर सर्वर आस-पास के 30-सेकंड विंडो का कोड भी स्वीकार करते हैं। पिछला (एक्सपायर हो चुका) और अगला (आने वाला) कोड दिखाकर यह सहनशीलता साफ़ नज़र आती है: अगर कोई लॉगिन एक स्टेप पीछे दिखने वाला कोड स्वीकार कर ले, तो आप एग्जैक्ट वजह देख सकते हैं। इससे डीबगिंग भी आसान हो जाती है — जब यह जनरेटर और आपका ऑथेंटिकेटर ऐप एक स्टेप के फर्क से असहमत हों, तो मिलता-जुलता वैल्यू आमतौर पर पिछले या अगले स्लॉट में ही होता है, जो यह पुष्टि करता है कि सीक्रेट सही है और सिर्फ टाइमिंग थोड़ी अलग है। अपना सीक्रेट पेस्ट करें और देखें कि काउंटडाउन बार शून्य पर पहुँचते ही तीनों कोड एक साथ कैसे बदलते हैं।
TOTP कोड बदलने से पहले कितने समय तक वैलिड रहता है?
डिफ़ॉल्ट रूप से TOTP कोड एक 30-सेकंड टाइम स्टेप के लिए वैलिड रहता है, जो लगभग हर ऑथेंटिकेटर ऐप और सेवा में इस्तेमाल होने वाला इंटरवल है। चूँकि यह विंडो एब्सोल्यूट क्लॉक टाइम पर आधारित होती है न कि इस पर कि आपने पेज कब खोला, इसलिए कोड आधे-मिनट की सीमा पर बदलते हैं — ठीक 30 सेकंड बाद नहीं जब आप देखना शुरू करते हैं — इसलिए एक ताज़ा कोड में बचा हुआ समय 1 से लेकर 30 सेकंड तक कहीं भी हो सकता है। यह जनरेटर मानक 30-सेकंड स्टेप इस्तेमाल करता है और एक लाइव काउंटडाउन बार दिखाता है जो एक्सपायरी नज़दीक आने पर पहले एम्बर और फिर लाल हो जाता है, ताकि आपको हमेशा पता रहे कि मौजूदा कोड तुरंत इस्तेमाल करना है या अगले का इंतज़ार करना है। जब बार खाली हो जाता है, कोड अपने-आप रिफ्रेश हो जाता है। काउंटडाउन देखने और कोड ताज़ा रहते हुए इस्तेमाल करने के लिए टूल खोलें।
क्या यह TOTP जनरेटर बैकअप ऑथेंटिकेटर के रूप में इस्तेमाल करने लायक सटीक है?
हाँ, मानक स्थिति के लिए। यह RFC 6238 को बिल्कुल वैसे ही लागू करता है जैसा प्रमुख सेवाएँ अपेक्षा करती हैं: 6-अंकों वाला कोड, 30-सेकंड टाइम स्टेप, HMAC-SHA1 हैशिंग, और RFC 6238 डायनामिक ट्रंकेशन, यह सब आपके ब्राउज़र में Web Crypto API के साथ गणना होता है। जब तक आप सही Base32 सीक्रेट देते हैं और आपकी डिवाइस की क्लॉक सटीक है, तब तक यह जो कोड बनाता है वे Google Authenticator, Authy, या Microsoft Authenticator से बने कोड जैसे ही होते हैं। सावधानी बस गैर-डिफ़ॉल्ट सेटअप को लेकर है: कुछ सेवाएँ SHA-256, SHA-512, 8 अंक, या अलग टाइम स्टेप इस्तेमाल करती हैं, और वे यहाँ मेल नहीं खाएँगी। इसे अपने कोड की पुष्टि करने या अस्थायी रूप से एक्सेस वापस पाने का एक तरीका मानें, न कि अपने सीक्रेट को सुरक्षित रूप से स्टोर करने का विकल्प। भरोसा करने से पहले अपना सीक्रेट पेस्ट करके कोड मिलाकर देख लें।
Embed This Tool
Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.
<iframe src="https://getthetoolbox.com/embed/totp-gen" title="Free TOTP / Authenticator Code Generator — The Toolbox" width="100%" height="240" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/utility-tools/totp-gen?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free TOTP / Authenticator Code Generator</a> by The Toolbox</p>संबंधित टूल
मुफ़्त सुरक्षित पासवर्ड जनरेटर
अनुकूलन योग्य विकल्पों के साथ सुरक्षित, यादृच्छिक पासवर्ड बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
मुफ़्त UUID/GUID जनरेटर
सार्वभौमिक रूप से अद्वितीय पहचानकर्ता (UUID/GUID) बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
मुफ़्त QR कोड जनरेटर ऑनलाइन
URL, टेक्स्ट, WiFi क्रेडेंशियल और बहुत कुछ के लिए QR कोड बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
मुफ़्त JSON फ़ॉर्मेटर और वैलिडेटर
सिंटैक्स हाइलाइटिंग और त्रुटि पहचान के साथ JSON डेटा को फ़ॉर्मेट, सत्यापित और सुंदर बनाएं। मुफ़्त, तेज़ और पूरी तरह आपके ब्राउज़र में काम करता है, बिना साइन-अप के।
TOTP / ऑथेंटिकेटर कोड जनरेटर के बारे में
यह टूल किसी टू-फैक्टर ऑथेंटिकेशन सीक्रेट को उन्हीं बदलते हुए 6-अंकों वाले कोड में बदल देता है जो आपको Google Authenticator, Authy, या Microsoft Authenticator में दिखाई देते हैं। किसी सेवा की 2FA सेटअप स्क्रीन से Base32 सीक्रेट — या पूरा otpauth:// URI — पेस्ट करें, और यह आपको अभी वैलिड कोड, अभी-अभी एक्सपायर हुआ कोड, और आने वाला अगला कोड दिखाता है, सब कुछ अपने-आप रिफ्रेश होता रहता है। यह उन डेवलपर्स के लिए बनाया गया है जो लॉगिन फ्लो टेस्ट कर रहे हों, उन सपोर्ट इंजीनियरों के लिए जो किसी ग्राहक की समस्या को दोबारा उत्पन्न कर रहे हों, और उन सभी के लिए जो यह पक्का करना चाहते हैं कि नया जोड़ा गया अकाउंट भरोसा करने से पहले सही कोड बना रहा है।
सब कुछ आपके ब्राउज़र में ही होता है। सीक्रेट को डिकोड किया जाता है और कोड की गणना Web Crypto API का उपयोग करके स्थानीय रूप से (लोकली) होती है, इसलिए आप जो कुछ भी टाइप करते हैं वह न तो अपलोड होता है, न लॉग होता है, न ही स्टोर होता है। यहाँ न कोई साइन-अप है, न कोई ऐप इंस्टॉल करने की जरूरत। चूँकि सीक्रेट आपकी डिवाइस से बाहर कभी नहीं जाता, आप एक असली 2FA की सुरक्षित रूप से पेस्ट कर सकते हैं — फिर भी, किसी भी वन-टाइम पासवर्ड की तरह, वह सीक्रेट कभी किसी और के साथ साझा न करें।
TOTP क्या है और कोड कैसे बनता है
TOTP, यानी Time-based One-Time Password, वह ओपन स्टैंडर्ड (RFC 6238) है जो लगभग हर ऑथेंटिकेटर ऐप के पीछे काम करता है। यह आपकी शेयर्ड सीक्रेट की को मौजूदा समय के साथ मिलाकर एक छोटा कोड बनाता है जो एक तय शेड्यूल पर बदलता रहता है। इस जनरेटर के डिफ़ॉल्ट सेटिंग्स वही हैं जो प्रमुख सेवाएँ अपेक्षा करती हैं:
- 6 अंक प्रति कोड, जो सभी ऑथेंटिकेटर ऐप्स की सार्वभौमिक लंबाई है।
- 30 सेकंड का टाइम स्टेप, यानी एक मिनट में दो बार नया कोड दिखता है।
- HMAC-SHA1 हैशिंग एल्गोरिद्म के रूप में, जिसमें RFC 6238 की "डायनामिक ट्रंकेशन" प्रक्रिया हैश को छह अंकों तक घटा देती है।
- Base32-एन्कोडेड सीक्रेट, वही फॉर्मेट जो सेवाएँ तब देती हैं जब आप "सेटअप की मैन्युअली दर्ज करें" चुनते हैं।
एक काउंटडाउन बार यह दिखाता है कि मौजूदा कोड कितने सेकंड तक और वैलिड रहेगा, एक्सपायरी नज़दीक आने पर यह पहले एम्बर और फिर लाल रंग का हो जाता है, ताकि आपको पता चले कि अभी कोड इस्तेमाल करना है या अगले का इंतज़ार करना है।
यह पिछला, मौजूदा और अगला कोड क्यों दिखाता है
ऑथेंटिकेशन सर्वर आमतौर पर केवल एग्जैक्ट मौजूदा कोड ही नहीं, बल्कि आस-पास के टाइम विंडो का कोड भी स्वीकार करते हैं, ताकि थोड़ी-बहुत क्लॉक असमानता और कोड पढ़ने से लेकर सबमिट करने के बीच लगने वाले पल को माफ किया जा सके। पिछला (एक्सपायर हो चुका) और अगला (आने वाला) कोड मौजूदा कोड के साथ दिखाकर, यह जनरेटर उस सहनशीलता को साफ़ दिखा देता है। अगर कोई लॉगिन ऐसा कोड स्वीकार कर ले जो "एक स्टेप पीछे" लगता है, तो आप देख सकते हैं कि ऐसा क्यों हुआ, और यह भी पक्का कर सकते हैं कि आपका आउटपुट किसी ऑथेंटिकेटर ऐप से मेल खाता है, भले ही दोनों डिवाइस एक-दो सेकंड आगे-पीछे हों।
सीक्रेट लोड करने के दो तरीके, साथ में एक डेमो की
आप जनरेटर में सीक्रेट उसी रूप में डाल सकते हैं जिस रूप में आपकी सेवा उसे देती है:
- साधारण Base32 सीक्रेट — सेटअप की टाइप या पेस्ट करें (उदाहरण के लिए,
JBSWY3DPEHPK3PXP); स्पेस अपने-आप हटा दिए जाते हैं और अक्षर अपने-आप कैपिटल हो जाते हैं। - otpauth:// URI — 2FA QR कोड के पीछे छिपी पूरी प्रोविज़निंग स्ट्रिंग पेस्ट करें, और टूल उसमें से सीक्रेट निकाल लेता है, साथ ही इशूअर (सेवा का नाम) और अकाउंट लेबल भी पढ़ लेता है।
अगर आप बिना किसी असली अकाउंट के यह देखना चाहते हैं कि यह प्रक्रिया कैसे काम करती है, तो Demo बटन एक नया रैंडम 160-बिट सीक्रेट बना देता है जिसके साथ आप प्रयोग कर सकते हैं। एक्टिव सीक्रेट हमेशा दिखता है और कॉपी किया जा सकता है, ताकि आप उसे किसी पासवर्ड मैनेजर या ऑथेंटिकेटर ऐप में डाल सकें।
व्यावहारिक उपयोग और एक सुरक्षा याद-दिलाना
लोग इस तरह के टूल का इस्तेमाल इसलिए करते हैं ताकि किसी मौजूदा सेशन से लॉग आउट करने से पहले यह पक्का कर सकें कि सेवा का 2FA सेटअप वैलिड कोड बना रहा है, डेवलपमेंट के दौरान किसी ऑथेंटिकेटर इंटीग्रेशन को डीबग कर सकें, या तब एक्सेस वापस पा सकें जब सीक्रेट सेव है पर मूल ऐप उपलब्ध नहीं है। इस TOTP सीक्रेट को पासवर्ड जैसा ही समझें: जिसके पास यह सीक्रेट है, वह हमेशा के लिए आपके कोड बना सकता है। यह जनरेटर पूरी गणना आपकी मशीन पर ही रखता है, लेकिन सीक्रेट की सुरक्षा की जिम्मेदारी अब भी आपकी ही है — इसे किसी एन्क्रिप्टेड जगह पर स्टोर करें, और काम पूरा होने पर इसे इस पेज से हटा दें।