
Google Authenticator a résolu un vrai problème : les mots de passe statiques ne suffisent pas, et taper un code à six chiffres depuis votre téléphone ferme la plupart des failles de sécurité. Le hic, c’est qu’il faut installer l’application, et parfois vous avez simplement besoin d’un code sur l’écran devant vous, tout de suite. Nous avons créé Rolling Key pour combler cette lacune : un générateur TOTP gratuit qui fonctionne entièrement sur cette page, avec la même logique mathématique derrière, sans app store.
Essayez Rolling Key maintenant
Un compte d’exemple est déjà chargé pour que vous voyiez un code qui tourne en direct dès l’ouverture de la page. Ajoutez le vôtre en collant une clé secrète en base32.
Comment l’utiliser
Collez la clé secrète en base32 qu’un site vous donne lors de la configuration 2FA (la chaîne derrière « impossible de scanner le code QR ? »), donnez-lui un label, et Rolling Key commence à générer un code frais de six chiffres toutes les 30 secondes, exactement comme Google Authenticator. Tapez sur n’importe quel code pour le copier directement dans votre presse-papiers, regardez l’anneau autour pour voir le temps restant, et supprimez un compte d’un simple tap quand vous n’en avez plus besoin. Tout est calculé avec l’algorithme TOTP standard (RFC 6238) en utilisant la cryptographie intégrée de votre navigateur, donc les codes sont réels et fonctionneront partout où l’authentification 2FA standard est acceptée. Vos comptes sont enregistrés sur votre appareil entre les visites, et rien de ce que vous entrez n’est jamais envoyé ailleurs.
Comment cela se compare à Google Authenticator
Soyez lucide sur ce que vous échangez ici. Google Authenticator stocke vos comptes dans une application conçue exactement pour cela, avec une synchronisation cloud chiffrée facultative pour qu’un téléphone perdu ne signifie pas des comptes perdus. Rolling Key garde tout dans le stockage local de votre navigateur à la place. C’est véritablement privé (rien ne quitte jamais votre appareil) mais c’est aussi fragile d’une manière spécifique : effacer les données du site de votre navigateur, utiliser une fenêtre privée, ou changer d’appareil, et vos comptes enregistrés sont supprimés à jamais. Il n’y a pas de récupération et pas de synchronisation.
Cela rend Rolling Key approprié pour un cas d’usage étroit et réel : vous avez besoin d’un code sur un ordinateur partagé ou emprunté, vous voulez tester une configuration 2FA avant de vous engager avec une application, ou vous conservez un compte peu critique ici pour plus de commodité. C’est un mauvais choix comme seule sauvegarde pour quelque chose qui compte vraiment, votre email, votre banque, la 2FA de votre gestionnaire de mots de passe. Pour ceux-là, installez Google Authenticator ou une autre application dédiée, ou mieux encore, un gestionnaire de mots de passe avec support TOTP intégré, pour que vos codes survivent à un téléphone perdu ou formaté.
Obtenez l’application complète
Google Authenticator est gratuit sur Android et iOS et fonctionne avec pratiquement tous les sites et services qui prennent en charge l’authentification à deux facteurs.
Si Google Authenticator lui-même n’est pas le bon choix, nous avons comparé sept alternatives dans notre sélection des meilleures alternatives à Google Authenticator, et un autre ensemble dans notre sélection des meilleures alternatives à Authenticator App - 2FA Auth, couvrant les options open-source et supportées par du matériel pour ceux qui veulent une maison permanente pour leurs codes 2FA.
Questions fréquemment posées
Est-ce le vrai Google Authenticator ?
Non. Rolling Key est un outil original que nous avons créé, inspiré par l’algorithme TOTP standard qu’utilise Google Authenticator (et toutes les autres applications 2FA). Il n’est pas affilié à, approuvé par, ou connecté à Google de quelque manière que ce soit. Si vous voulez l’application officielle avec sauvegarde cloud chiffrée, téléchargez-la depuis les magasins ci-dessus.
Où est stockée ma clé secrète ? Est-ce sécurisé ?
Entièrement sur votre propre appareil, dans le stockage local de votre navigateur. Rolling Key ne fait aucune demande réseau une fois la page chargée, donc vos clés secrètes ne sont jamais transmises nulle part, ni à nous, ni à quiconque. Le compromis est que ce stockage n’est pas synchronisé ou sauvegardé : effacer les données du site de votre navigateur, utiliser une fenêtre privée, ou changer d’appareil supprimera définitivement tous les comptes que vous avez ajoutés.
Puis-je générer de vrais codes 2FA dans un navigateur ?
Oui. TOTP n’est qu’un calcul impliquant un secret partagé et l’heure actuelle, défini dans RFC 6238. Rolling Key implémente ce calcul en utilisant la cryptographie intégrée de votre navigateur, donc les codes à six chiffres qu’il produit sont fonctionnellement identiques à ce que Google Authenticator ou toute autre application conforme générerait à partir du même secret.
Fonctionne-t-il hors ligne ?
Oui, une fois la page chargée. La génération de code ne nécessite qu’une horloge précise et la clé secrète, tous deux déjà sur votre appareil. Aucune connexion Internet n’est requise pour générer les codes.
Est-ce gratuit ?
Oui, sans inscription, sans compte, et sans limite sur le nombre de codes que vous générez ou de comptes que vous ajoutez.