Sobes.tech
Middle+

Wat is TOTP?

sobes.tech AI

Antwoord van AI

TOTP (Time-based One-Time Password) — dit is een algoritme voor het genereren van eenmalige wachtwoorden, gebaseerd op de huidige tijd. Het wordt gebruikt voor twee-factor authenticatie (2FA), waarbij de gebruiker een tijdelijke code invoert die elke 30-60 seconden verandert.

Werking:

  • Op de server en de client is een gedeelde geheime sleutel.
  • Op basis van deze sleutel en de huidige tijd (meestal afgerond op 30-seconden intervallen) wordt een hash berekend.
  • Uit de hash wordt een numerieke code van vaste lengte (meestal 6 cijfers) gehaald.

Het voordeel van TOTP is dat de code met de tijd verandert en geen constante verbinding met de server vereist, alleen tijdsynchronisatie en de gedeelde geheime sleutel.

Voorbeeld van gebruik: Google Authenticator, Microsoft Authenticator en andere 2FA-apps.

Voorbeeld van het genereren van TOTP in JavaScript met de otplib-bibliotheek:

const { totp } = require('otplib');
const secret = 'KVKFKRCPNZQUYMLXOVYDSQKJKZDTSRLD';
const token = totp.generate(secret);
console.log(token); // bijvoorbeeld, '492039'