인증 · 계정
TOTP 등록·검증과 단기 MFA 챌린지를 재사용 가능한 보안 흐름으로 제공합니다.
규격 재현과 공격 거부를 이 페이지에서 직접 실행해 확인할 수 있습니다.
다중 요소 인증은 서로 독립적인 두 가지 이상의 증거를 요구해 하나의 자격 증명이 유출된 경우에도 계정을 보호합니다. TOTP는 공유 secret과 현재 시간 구간으로 일회용 코드를 계산하며, 첫 번째 인증 결과와 두 번째 요소를 단기 challenge로 안전하게 연결해야 합니다.
지식·소유·생체 요소가 같은 공격 한 번으로 함께 손상되지 않도록 서로 독립된 수단을 조합합니다.
제한된 시간 오차만 허용하고 이미 사용한 시간 구간을 추적해 코드 재사용 가능성을 낮춥니다.
복구 코드는 별도의 수명 주기와 안전한 저장 방식을 가지며 사용 즉시 폐기돼야 합니다.
아래 증명은 설명이 아니라 실제 실행입니다. 버튼을 누르면 이 서버에서 지금 계산합니다.
규격이 고정한 시각 T=59 의 8자리 코드와 시간 구간(counter)을 그대로 재현한다.
표준이 고정한 test vector 를 그대로 실행합니다.
검증에 성공한 counter 는 즉시 소비된다 — 어깨너머로 코드를 훔쳐봐도 같은 30초 안에서 재사용할 수 없다.
막아야 할 입력을 실제로 넣고 거부되는지 확인합니다.
Next step
소비 시스템의 MFA 설정 저장소에 암호화 envelope를 연결하고 복구 절차를 운영 검증합니다.