Где взять TOTP для госуслуг?

Где взять TOTP для госуслуг? - коротко

В приложении «Госуслуги» в разделе «Безопасность» включите двухфакторную аутентификацию – приложение начнёт генерировать TOTP‑коды. Также можно пользоваться аппаратным токеном, выдаваемым в Центре обслуживания граждан.

Где взять TOTP для госуслуг? - развернуто

Для получения одноразового кода, генерируемого по алгоритму TOTP, необходимо воспользоваться официальными средствами, предоставляемыми сервисом «Госуслуги».

Первый шаг – регистрация в личном кабинете. После ввода базовых данных и подтверждения личности через СМЭВ или видеовстретчивание ваш аккаунт получает статус «полный», что открывает доступ к настройкам двухфакторной аутентификации.

Далее в разделе «Безопасность» включается опция «Двухфакторная аутентификация». При активации система предлагает выбрать один из поддерживаемых методов генерации кода:

  • Мобильное приложение «Госуслуги». После установки на смартфон необходимо ввести логин и пароль, после чего приложение запросит привязку к аккаунту. При подтверждении в приложении появляется поле «Код доступа», где отображается шестизначный TOTP‑код, меняющийся каждые 30 секунд.

  • Аппаратный токен (ключ‑аппарат). При заказе через личный кабинет вам доставляют устройство в виде брелка или USB‑ключа. После получения токена в настройках аккаунта выбирается «Аппаратный токен», вводится серийный номер и активируется пароль доступа к самому токену. После активации токен начинает генерировать коды, которые вводятся в форму авторизации.

  • Программный токен, установленный на ПК. Для этого скачивается клиент‑приложение, которое после ввода уникального идентификатора, полученного в личном кабинете, начинает выдавать TOTP‑коды аналогично мобильному приложению.

  • СМС‑коды. Хотя они не относятся к TOTP‑алгоритму, система иногда предлагает их в качестве резервного способа. Для постоянного использования именно TOTP рекомендуется выбрать один из первых трёх вариантов.

После выбора метода система выдаёт «секретный ключ», который сохраняется в выбранном устройстве (приложении, токене). Этот ключ используется исключительно сервисом «Госуслуги» и не может быть импортирован в сторонние генераторы (Google Authenticator, Authy и т.п.). Попытка интеграции сторонних приложений приводит к отказу в аутентификации, так как проверка кода происходит только по зарегистрированному в системе ключу.

Итого, получить рабочий TOTP‑код можно только через официальные каналы: мобильное приложение «Госуслуги», аппаратный токен или программный клиент, предварительно активировав двухфакторную аутентификацию в личном кабинете. После активации каждый запрос входа в сервис будет требовать ввод текущего шестизначного кода, генерируемого выбранным устройством.