# Générateur de codes TOTP / HOTP hors ligne

Génère des mots de passe à usage unique TOTP RFC 6238 (6/8 chiffres, 30/60 s) et HOTP RFC 4226 (par compteur) à partir d’un secret base32, hors ligne, avec HMAC-SHA1/256/512, et exporte une URI otpauth://

> Page canonique: https://elysiatools.com/fr/tools/totp-hotp-offline-generator

- **Catégorie:** Security

- **Mots-clés:** totp, hotp, otp, 2fa, authentificateur

## Présentation

Saisissez le secret partagé en base32 (celui affiché à côté du QR code dans Google Authenticator / Authy) et l’outil calcule les mots de passe localement — rien n’est envoyé à un serveur.

Compatible avec :
- **TOTP** (RFC 6238) : codes basés sur l’heure UNIX courante et un pas (30 s ou 60 s). Ce qu’affiche Google Authenticator pour la plupart des comptes 2FA.
- **HOTP** (RFC 4226) : codes basés sur un compteur partagé.
- Algorithmes HMAC : **SHA-1** (défaut RFC), **SHA-256**, **SHA-512**.
- Sortie 6 chiffres (défaut) ou 8.
- « Afficher N codes suivants » : prévisualise les prochaines fenêtres TOTP ou compteurs HOTP.
- Exporte une URI **otpauth://** (émetteur et libellé optionnels) pour réimporter le compte dans n’importe quelle app.

Notes d’implémentation :
- HOTP utilise la troncature dynamique standard : HMAC du compteur big-endian sur 8 octets, prendre les 4 bits de poids faible du dernier octet comme décalage, lire un entier 31 bits, puis mod 10^chiffres.
- TOTP est un HOTP avec compteur = floor(tempsUnix / pas).
- Le décodage du secret est en base32 RFC 4648 (sans padding) ; les espaces sont ignorés.

## Entrées

- **Secret partagé (base32)** (text): JBSWY3DPEHPK3PXP (A–Z, 2–7; spaces ignored)
- **Mode** (select)
- **Algorithme HMAC** (select)
- **Chiffres** (select)
- **Pas de temps (secondes)** (select)
- **Compteur (HOTP)** (number): e.g. 0
- **Afficher N codes suivants** (number)
- **Émetteur (pour URI otpauth)** (text): e.g. Acme Corp
- **Libellé du compte** (text): e.g. alice@example.com

## Quand l'utiliser

- Lorsque vous devez vérifier la validité d'une clé secrète 2FA sans utiliser votre smartphone.
- Pour tester l'intégration de l'authentification double facteur (TOTP/HOTP) dans vos développements applicatifs.
- Pour sauvegarder ou migrer un compte de sécurité en générant une URI otpauth:// standardisée.

## Fonctionnement

- Saisissez le secret partagé au format Base32 dans le champ prévu à cet effet (les espaces sont automatiquement ignorés).
- Configurez les paramètres requis tels que le mode (TOTP ou HOTP), l'algorithme HMAC (SHA-1, SHA-256 ou SHA-512) et le nombre de chiffres souhaité.
- L'outil calcule localement le code à usage unique actuel, affiche les codes suivants et génère l'URI otpauth:// correspondante.

## Cas d'usage

- Débogage et test de systèmes d'authentification multifacteur (MFA) en cours de développement.
- Récupération manuelle de codes de secours 2FA à partir de clés de sauvegarde stockées de manière sécurisée.
- Génération d'URI otpauth:// pour simplifier le provisionnement de comptes de sécurité sur de nouveaux appareils.

## Questions fréquentes

### Mes clés secrètes sont-elles envoyées à un serveur ?

Non. Tous les calculs de codes TOTP et HOTP sont effectués localement dans votre navigateur, garantissant la confidentialité absolue de vos secrets.

### Quelle est la différence entre TOTP et HOTP ?

Le TOTP génère un code basé sur le temps actuel (généralement actualisé toutes les 30 ou 60 secondes), tandis que le HOTP utilise un compteur numérique incrémenté à chaque tentative.

### Quels algorithmes de hachage sont pris en charge ?

L'outil prend en charge les algorithmes HMAC-SHA1 (le standard le plus courant pour Google Authenticator), HMAC-SHA256 et HMAC-SHA512.

### Comment importer le code généré dans mon application d'authentification ?

Vous pouvez copier l'URI otpauth:// générée par l'outil et l'importer directement dans une application compatible comme Google Authenticator ou Authy.

### Pourquoi le code généré ne fonctionne-t-il pas sur mon site ?

Vérifiez que l'heure de votre système est correctement synchronisée pour le mode TOTP, ou que la valeur du compteur correspond exactement à celle attendue par le serveur pour le mode HOTP.

## Outils associés

- [Générateur de PKCE Code Verifier et Challenge](https://elysiatools.com/fr/tools/pkce-code-verifier-generator): Génère, valide et vérifie les paires code_verifier / code_challenge PKCE (RFC 7636) OAuth2 / OIDC. Trois modes : (1) générer une nouvelle paire depuis des octets aléatoires cryptographiques (256/384/512/768 bits), (2) auditer un verifier existant selon le RFC — longueur (43–128), charset \[A-Za-z0-9-._~\] et ≥256 bits d'entropie, et (3) vérifier une paire en recalculant BASE64URL(SHA256(verifier)). Construit en option l'URL complète de requête d'autorisation et le corps d'échange de token. Complète le nonce-generator générique (qui n'émet que la paire) avec l'audit de conformité RFC et la vérification de paire.
- [Generateur de phrases mnémoniques BIP39](https://elysiatools.com/fr/tools/mnemonic-bip39-generator): Genere ou valide des phrases BIP39 de 12 a 24 mots avec entropie et seed PBKDF2-HMAC-SHA512
- [Generateur de codes en lot](https://elysiatools.com/fr/tools/barcode-batch-generator): Genere en lot des codes Code 128, EAN-13, UPC-A, ITF-14, QR Code et Data Matrix depuis CSV ou texte multilignes avec export PNG ZIP ou PDF
- [Générateur Bcrypt](https://elysiatools.com/fr/tools/bcrypt-generator): Générer un hash bcrypt à partir d'un mot de passe
- [Générateur de Geohash](https://elysiatools.com/fr/tools/geohash-generator): Générer un geohash à partir des coordonnées de latitude et longitude
- [Générateur et Vérificateur HMAC](https://elysiatools.com/fr/tools/hmac-generator-verifier): Calcule une signature HMAC d’un message + secret avec SHA-1/SHA-2/SHA-3/BLAKE2, ou vérifie une signature entrante (comparaison en temps constant), avec préréglages Stripe / Slack / GitHub
- [Generateur de Tableaux Markdown](https://elysiatools.com/fr/tools/markdown-table-generator): Genere des tableaux Markdown formates a partir de donnees CSV, JSON ou tableaux avec alignement, style dentete, largeur de colonne et indications de fusion
- [Chiffrement / Déchiffrement RSA](https://elysiatools.com/fr/tools/rsa-encrypt-decrypt): Chiffre du texte avec une clé publique RSA ou déchiffre le texte chiffré avec la clé privée correspondante, en utilisant le padding OAEP (SHA-1 ou SHA-256). Gère les longs messages par blocs. Les clés et données restent locales. PKCS#1 v1.5 n'est pas proposé (Node le désactive pour le déchiffrement à cause des attaques Bleichenbacher).

## Exemples

- [Exemples de Codes QR](https://elysiatools.com/fr/samples/qrcode-samples): Images de codes QR d'exemple pour tester les outils de lecture et de génération de codes QR
- [Exemples de Commentaires de Code](https://elysiatools.com/fr/samples/code-comment-samples): Fichiers de code d'exemple avec différents styles de commentaires pour tester la suppression de commentaires
- [Exemples de Traitement d'Images Web Python](https://elysiatools.com/fr/samples/web-image-processing-python): Exemples de traitement d'images Web Python utilisant PIL/Pillow incluant la lecture, l'enregistrement, le redimensionnement et la conversion de format
- [Exemples de Code avec Noms de Variables Invalides](https://elysiatools.com/fr/samples/code-invalid-variable-names-samples): Fichiers de code d'échantillon démontrant des conventions de nommage de variables invalides dans différents langages de programmation

## Contenu associé

- [Outils de workflow pour tokens, sessions et 2FA](https://elysiatools.com/fr/hubs/token-session-and-2fa-workflows): Deboguez de vrais parcours de connexion avec generateurs PKCE et nonce, inspection JWT et JWK, verification HMAC, tests OTP et TOTP, et identifiants utiles a l authentification regroupes dans un seul hub.
- [Outils d encodage et de conversion audio](https://elysiatools.com/fr/hubs/audio-convert): Comparez la conversion de formats audio, les changements de debit, la conversion de frequence d echantillonnage, les changements de codec et les exports dans un meme hub.
- [Outils de conversion de formats d image et d export anime](https://elysiatools.com/fr/hubs/image-convert): Comparez les convertisseurs d image pour JPG, PNG, GIF, AVIF, WebP, TIFF, ICO, base64 et les exports orientes animation dans un meme hub.
- [Outils d interchange JSON et de traduction de formats](https://elysiatools.com/fr/hubs/json-convert): Comparez les outils de conversion JSON pour CSV, YAML, TOML, GraphQL, XML, Markdown, Excel, BSON, EDN et d autres formats structures dans un meme hub.
