TOTP(시간 기반 일회용 비밀번호)는 현재 시간과 공유 비밀 키를 기반으로 고유한 숫자 코드를 생성하는 알고리즘입니다. Google Authenticator, Authy, Microsoft Authenticator 등 대부분의 2FA 인증 앱의 표준입니다. 코드는 기본적으로 30초마다 변경되어 공격자가 비밀번호를 알아도 접근하기 매우 어렵습니다.
네, 올바르게 구축되었다면 안전합니다. 우리의 도구는 완전히 브라우저에서 실행되며 비밀 키가 서버로 전송되지 않습니다. TOTP 알고리즘은 JavaScript를 사용하여 로컬에서 계산되며, 저장된 계정은 브라우저의 localStorage에만 저장됩니다. 보안을 강화하기 위해 AES-256 암호화 백업 파일로 내보낼 수 있습니다.
네! 계정은 브라우저의 로컬 저장소에 저장되며 세션 간에 유지됩니다. 단, 브라우저 데이터 삭제나 시크릿/프라이빗 모드 사용 시 삭제됩니다. 내보내기 기능을 사용하여 계정의 암호화 백업을 만들 것을 강력히 권장합니다.
표준 otpauth:// URI 형식을 사용하는 모든 계정을 가져올 수 있습니다. 서비스 제공자의 QR 코드 이미지가 있다면 직접 업로드할 수 있습니다. 2FA 설정 과정에서 제공된 비밀 키를 수동으로 입력할 수도 있습니다.
백업 없이 브라우저 데이터를 삭제하면 저장된 계정이 영구적으로 손실됩니다. 각 서비스의 계정 복구 프로세스를 사용하여 2FA를 다시 등록해야 합니다. 이를 방지하기 위해 항상 계정의 암호화 백업을 내보내고 안전하게 보관하세요.