Потеряли доступ к приложению-аутентификатору, но остался секретный ключ? Введите его — и получите действующие коды 2FA, обновляющиеся каждые 30 секунд. Всё считается локально, секрет никуда не отправляется.
Код считается локально в браузере (RFC 6238), секрет не покидает страницу. Для постоянного использования всё же лучше отдельный аутентификатор.
TOTP зависит от часов: если время устройства уехало больше чем на ~30 секунд, коды перестают совпадать.
Он показывается при настройке 2FA как Base32-строка или внутри QR-кода — многие сервисы позволяют посмотреть его снова в настройках.