Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1280

Одноразовый пароль на основе времени (TOTP)

ПроверилCybersecurity entrepreneur & security researcher

Что такое Одноразовый пароль на основе времени (TOTP)?

Одноразовый пароль на основе времени (TOTP)Алгоритм одноразового пароля, описанный в RFC 6238, который вычисляет короткий код по общему секрету и текущему времени и обновляется каждые 30 секунд.


TOTP — широко применяемый механизм второго фактора, в котором приложение-аутентификатор пользователя (Google Authenticator, Authy, 1Password) и сервер используют один и тот же симметричный seed и вычисляют одинаковый HMAC-SHA1 от текущего времени Unix, разделённого на 30-секундные окна. Отображаемый 6–8-значный код автоматически меняется и действует только короткий промежуток, что снижает ценность кодов, подсмотренных или украденных через фишинг. После настройки seed (обычно по QR-коду) TOTP работает полностью офлайн. Основные слабости — фишинговые прокси реального времени (AiTM), ретранслирующие коды, вредоносное ПО на устройстве и компрометация seed на сервере; там, где это возможно, предпочтительнее FIDO2 и passkey.

Примеры

  1. 01

    Сканирование QR-кода в Google Authenticator для включения 2FA в учётной записи GitHub.

  2. 02

    Ввод 6-значного кода из приложения-аутентификатора при входе в банковский портал.

Частые вопросы

Что такое Одноразовый пароль на основе времени (TOTP)?

Алгоритм одноразового пароля, описанный в RFC 6238, который вычисляет короткий код по общему секрету и текущему времени и обновляется каждые 30 секунд. Относится к категории Идентификация и доступ в кибербезопасности.

Что означает Одноразовый пароль на основе времени (TOTP)?

Алгоритм одноразового пароля, описанный в RFC 6238, который вычисляет короткий код по общему секрету и текущему времени и обновляется каждые 30 секунд.

Как защититься от Одноразовый пароль на основе времени (TOTP)?

Защита от Одноразовый пароль на основе времени (TOTP) обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Одноразовый пароль на основе времени (TOTP)?

Распространённые альтернативные названия: RFC 6238, Временной OTP.

Связанные термины

См. также