OTPBase
v1 API live
Pour les humains, les scripts et les agents IA

Les OTP comme une API. Arrêtez de taper les codes 2FA.

Connectez vos boîtes de réception, votre téléphone ou vos applis TOTP. Lisez le dernier code de vérification depuis n'importe où — un curl, un job CI, un agent IA qui doit finaliser une connexion. Suppression automatique en une heure.

15min
Visible
1hr
Sur le disque
0trk
Télémétrie
Branchez-le sur votre agent IA — collez une ligne, donnez-lui un jeton, c'est fait.
prompt Quand vous avez besoin d'un code de vérification, appelez GET https://otpbase.com/api/v1/codes/latest?service=<name> avec l'en-tête Authorization: Bearer <my-token>
~/agent live
$ curl -H "Authorization: Bearer otpb_..." \
   https://otpbase.com/api/v1/codes/latest?service=GitHub

{
  "code": "482913",
  "service": "GitHub",
  "received_at": "2026-05-05T10:21:07Z",
  "seconds_remaining": 838
}
otpbase.com/codes
GitHub · iPhone
482913
14m
Stripe · gmail 🔥
907412
28s
支付宝 · iPhone
736251
3m
S'intègre aux côtés de GitHub Stripe Coinbase Resend Cursor GitHub Actions Apple ID 支付宝 微信
Pourquoi on l'utilise

La brique 2FA de chaque automatisation moderne.

Les agents qui doivent finaliser une connexion

Claude Code, Cursor, Operator, Manus — dès qu'ils se heurtent à un mur 2FA, ils s'arrêtent. Donnez-leur une API en un seul appel. Maintenant ils continuent.

CI derrière la 2FA

Votre test de bout en bout doit se connecter à Stripe, Slack ou à votre propre panneau d'administration. Lisez l'OTP depuis une étape du job, collez-le, passez à la suite.

SMS chinois, reçus à l'étranger

Les codes de banque, Alipay, WeChat arrivent sur un numéro chinois que vous ne pouvez pas consulter depuis l'étranger. Transférez-les via un raccourci iOS, lisez-les en déplacement.

Gestion multi-comptes

Cinquante abonnements SaaS, réinitialisations de mot de passe, audits de comptes. Arrêtez de fouiller dans cinq boîtes de réception — une page, une requête.

🔥

Identités jetables

Combinez-le avec un service d'alias e-mail. Les codes des comptes jetables arrivent, vous copiez une fois, la ligne disparaît en 30 secondes grâce à la destruction après lecture.

Faites arriver les codes

Associez votre téléphone en 60 secondes

Transférez les SMS entrants directement dans OTPBase. L'iPhone exécute un raccourci Apple. Android utilise une appli de transfert de SMS gratuite. Touchez une étape pour voir ce qui se passe à l'écran.

défilement automatique en pause — cliquez sur une étape
9:41 5G100%
OTPBase Forward
Apple Shortcut · 1 action
When triggered, sends the SMS body and sender to your OTPBase account over HTTPS.
otpbase.com / devices / pair
Pairing code
382 941
Expires in 4:58
Paste this into the shortcut. We bind it to a long-lived device token.
otpb_a3f9c…
New Personal Automation
When I receive Message
Sender: Any · Contains digits
Run OTPBase Forward
Ask Before Running: Off
9:41
Sunday, May 5
OTPBASEnow
Code received
GitHub · 482913 · 14m left
▲ ingested via /api/v1/ingest/mobile
Google Play
SMS Forwarder
★ 4.6 · 1M+ installs
Webhooks · Filters · Free
Tasker, MacroDroid and AutoNotification work too.
Webhook
URL
https://otpbase.com/api/v1/ingest/mobile
Method
POST
Header
Authorization: Bearer otpb_…
Filters
OTP only (regex)
/(\d{4,8})\b/
Skip banking SMS
招行 · 工行 · 建行 …
Sender allowlist
Notifications
SFSMS Forwardernow
Forwarded to otpbase.com
200 OK · 142ms
OTPBasenow
Code received
GitHub · 482913 · 14m left
Associé
Vous pouvez aussi associer via IMAP e-mail, ou pousser depuis vos propres scripts. Voir l'API.

Un petit outil qui respecte votre attention.

Conçu pour une seule personne — vous. Pas d'équipes, pas de SSO, pas de tableaux de bord remplis de graphiques vides.

Récupère de partout

Les boîtes IMAP, les raccourcis iOS qui transfèrent les SMS et le TOTP auto-hébergé arrivent tous dans une seule chronologie.

Chiffré par défaut

AES-256-GCM côté serveur au repos. Activez le mot de passe de consultation en option et vos codes ne quittent jamais le navigateur en clair.

Se supprime tout seul

Les codes disparaissent de la vue en direct après 15 minutes. La ligne est physiquement effacée du disque en 1 heure. Les deux délais peuvent être resserrés — jusqu'à la destruction après lecture.

Cycle de vie des données

15 minutes pour consulter. 1 heure pour disparaître.

Un code est visible pendant 15 minutes — assez longtemps pour l'utiliser, assez court pour être sans importance si votre écran est aperçu. En moins d'une heure, la ligne est physiquement supprimée de la base de données. Aucune sauvegarde ne la conserve au-delà. Les deux délais sont ajustables par compte.

1
Arrive
Chiffré au repos avant que la ligne ne soit validée.
2
Visible · 15 min
Affiché dans /codes et via l'API.
3
Masqué
Hors de toute vue, en file d'attente pour suppression.
4
Effacé · 1 heure
Ligne disparue du disque. Aucune sauvegarde ne la conserve.
🔥
En option : destruction après lecture
Touchez le code pour le copier — et il se dissout 30 secondes plus tard. Utile lors du partage d'écran.
La sécurité, dite simplement

Éphémère par conception. Chiffré au repos. Physiquement supprimé à l'heure dite.

OTPBase est un relais, pas un coffre-fort. Un code passe, vit juste assez longtemps pour que vous l'utilisiez, puis est effacé — d'abord de la vue, puis du disque. Pas d'archive, pas d'entrepôt d'analytics, pas de copie fantôme sur une bande de sauvegarde.

Chaque secret sur le disque est enveloppé dans de l'AES-256-GCM avec une clé qui n'existe que dans notre environnement. Activez le mot de passe de consultation en option et même nous ne pouvons pas lire les codes — seule la session de navigateur qui détient votre clé dérivée le peut.

AES-256-GCM
chiffrement au repos
15 min
fenêtre de visibilité
1 hour
suppression physique
0 telemetry
aucune analyse, jamais

Lire le document d'architecture

Programmable

Une API REST à laquelle vos agents peuvent parler.

Générez un jeton d'accès personnel depuis les paramètres, puis lisez les codes depuis n'importe où — bots CI, agents IA, votre ordinateur portable. En lecture seule par conception. La même suppression au bout d'1 heure s'applique.

Voir la référence de l'API
$ curl
$ curl -H "Authorization: Bearer otpb_..." \
   https://otpbase.com/api/v1/codes/latest?service=GitHub

{
  "code": "482913",
  "service": "GitHub",
  "received_at": "2026-05-05T10:21:07Z",
  "seconds_remaining": 838
}
Tarifs

Un tarif à la hauteur du petit outil qu'il est.

$1 / mois
Meilleure offre
$8 / an
$20 / trois ans

Essai gratuit de 6 mois · annulez à tout moment · aucune carte requise pour commencer

FAQ

Les questions posées avant de s'inscrire.

Toujours un doute ? Écrivez à support@otpbase.com — une seule personne lit chaque message.

Parcourir le centre d'aide

Un relais qui rassemble les codes de vérification à usage unique de vos boîtes de réception e-mail, de votre téléphone (SMS transférés) et de vos applis TOTP sur une seule page — et expose le dernier code via une API en lecture seule. Les codes se masquent automatiquement après 15 minutes et sont physiquement supprimés en moins d'une heure.

Trois sources, toutes dans une seule chronologie : les boîtes e-mail IMAP, les SMS transférés depuis votre téléphone (un raccourci Apple sur iPhone, une appli de transfert gratuite sur Android) et les graines TOTP auto-hébergées que vous collez ou importez depuis Google Authenticator.

Par défaut, chaque code est chiffré au repos avec AES-256-GCM, à l'aide d'une clé qui n'existe que dans notre environnement. Activez le mot de passe de consultation en option et vos codes deviennent chiffrés de bout en bout — déchiffrés uniquement dans votre navigateur, illisibles même pour nous.

Visibles pendant 15 minutes, puis masqués ; la ligne est physiquement supprimée du disque en moins d'1 heure, et aucune sauvegarde ne la conserve au-delà. Les deux délais sont ajustables par compte — vous pouvez les resserrer jusqu'à la destruction après lecture, qui supprime un code 30 secondes après que vous l'avez copié.

Oui. Transférez-les depuis votre numéro chinois avec un raccourci iOS ou un transféreur Android, et lisez-les depuis n'importe où — pratique quand la carte SIM est restée au pays et que vous êtes à l'étranger. L'analyseur reconnaît d'emblée les principales banques et applis chinoises.

C'est un cas d'usage central. Générez un jeton en lecture seule dans Paramètres → API, puis appelez GET /api/v1/codes/latest?service=<name> avec un en-tête Authorization: Bearer. Ça fonctionne depuis curl, GitHub Actions, Claude Code, Cursor ou n'importe quel client HTTP.

$1/mois, $8/an ou $20 pour trois ans. Les nouveaux comptes bénéficient d'un essai gratuit de 6 mois et aucune carte n'est requise pour commencer.

Les nouveaux codes cessent d'arriver, mais vous conservez l'accès à votre compte et à vos paramètres — rien n'est supprimé prématurément. Réabonnez-vous et l'ingestion reprend. Vos données ne sont jamais vendues ni partagées ; il n'y a pas d'entrepôt d'analytics derrière le produit.