인증
TOTP (시간 기반 일회용 비밀번호)
인증 앱(예: Google Authenticator)이 만들어 내는 임시 코드로, 30초마다 바뀌며 2단계 인증의 두 번째 요소로 쓰입니다.
TOTP는 공유된 비밀 키와 현재 시각으로 일회용 비밀번호를 만듭니다. 알고리즘은 시간을 30초 단위로 나누고, HMAC-SHA1으로 비밀 키와 현재 시간 구간의 조합에서 6자리 코드를 만듭니다.
인증 앱과 서버가 모두 공유 비밀과 현재 시각을 알고 있으므로 서로 독립적으로 같은 코드를 만들어 냅니다. 코드는 해당 30초 구간에만 유효해서, 가로챈 코드도 만료되면 쓸 수 없습니다.
TOTP는 2단계 인증에서 가장 널리 쓰이는 두 번째 요소입니다. 팀용 비밀번호 관리자는 TOTP 시드를 자격 증명과 함께 보관할 수 있어, 구성원이 안전하지 않은 경로로 코드를 주고받지 않고도 공유 계정의 코드를 만들 수 있습니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다