HOTP 生成器
基于 RFC 4226 生成 HMAC 一次性密码,支持自定义计数器、位数与哈希算法
密钥由服务端提供,通常为 16–32 个 Base32 字符。此页面所有计算在本地完成。
当前计数器对应的密码
— — — — — —
连续密码列表
— 点击「生成 HOTP」 —
💡 HOTP 算法流程(RFC 4226):
1. 计数器转为 8 字节大端 字节串;
2.
3. 取动态截断:偏移
4. 去掉最高位(与
5. 对
与 TOTP 的关系:TOTP 是把时间除以步长(默认 30 秒)得到计数器,再调用 HOTP 算法。
安全提示:密钥等敏感信息仅在浏览器本地参与计算,页面不发送任何请求。
1. 计数器转为 8 字节大端 字节串;
2.
HMAC-H(K, counter) 计算 20/32/64 字节摘要;3. 取动态截断:偏移
offset = 末字节 & 0x0F,取 4 字节;4. 去掉最高位(与
0x7FFFFFFF 相与);5. 对
10^digits 取模,左补零得最终密码。与 TOTP 的关系:TOTP 是把时间除以步长(默认 30 秒)得到计数器,再调用 HOTP 算法。
安全提示:密钥等敏感信息仅在浏览器本地参与计算,页面不发送任何请求。