Les OTP comme une API. Arrêtez de taper les codes 2FA.
Connectez vos boîtes de réception, votre téléphone ou vos applis TOTP. Lisez le dernier code de vérification depuis n'importe où — un curl, un job CI, un agent IA qui doit finaliser une connexion. Suppression automatique en une heure.
Quand vous avez besoin d'un code de vérification, appelez GET https://otpbase.com/api/v1/codes/latest?service=<name> avec l'en-tête Authorization: Bearer <my-token>
$ curl -H "Authorization: Bearer otpb_..." \ https://otpbase.com/api/v1/codes/latest?service=GitHub { "code": "482913", "service": "GitHub", "received_at": "2026-05-05T10:21:07Z", "seconds_remaining": 838 }
La brique 2FA de chaque automatisation moderne.
Les agents qui doivent finaliser une connexion
Claude Code, Cursor, Operator, Manus — dès qu'ils se heurtent à un mur 2FA, ils s'arrêtent. Donnez-leur une API en un seul appel. Maintenant ils continuent.
CI derrière la 2FA
Votre test de bout en bout doit se connecter à Stripe, Slack ou à votre propre panneau d'administration. Lisez l'OTP depuis une étape du job, collez-le, passez à la suite.
SMS chinois, reçus à l'étranger
Les codes de banque, Alipay, WeChat arrivent sur un numéro chinois que vous ne pouvez pas consulter depuis l'étranger. Transférez-les via un raccourci iOS, lisez-les en déplacement.
Gestion multi-comptes
Cinquante abonnements SaaS, réinitialisations de mot de passe, audits de comptes. Arrêtez de fouiller dans cinq boîtes de réception — une page, une requête.
Identités jetables
Combinez-le avec un service d'alias e-mail. Les codes des comptes jetables arrivent, vous copiez une fois, la ligne disparaît en 30 secondes grâce à la destruction après lecture.
Associez votre téléphone en 60 secondes
Transférez les SMS entrants directement dans OTPBase. L'iPhone exécute un raccourci Apple. Android utilise une appli de transfert de SMS gratuite. Touchez une étape pour voir ce qui se passe à l'écran.
Un petit outil qui respecte votre attention.
Conçu pour une seule personne — vous. Pas d'équipes, pas de SSO, pas de tableaux de bord remplis de graphiques vides.
Récupère de partout
Les boîtes IMAP, les raccourcis iOS qui transfèrent les SMS et le TOTP auto-hébergé arrivent tous dans une seule chronologie.
Chiffré par défaut
AES-256-GCM côté serveur au repos. Activez le mot de passe de consultation en option et vos codes ne quittent jamais le navigateur en clair.
Se supprime tout seul
Les codes disparaissent de la vue en direct après 15 minutes. La ligne est physiquement effacée du disque en 1 heure. Les deux délais peuvent être resserrés — jusqu'à la destruction après lecture.
15 minutes pour consulter. 1 heure pour disparaître.
Un code est visible pendant 15 minutes — assez longtemps pour l'utiliser, assez court pour être sans importance si votre écran est aperçu. En moins d'une heure, la ligne est physiquement supprimée de la base de données. Aucune sauvegarde ne la conserve au-delà. Les deux délais sont ajustables par compte.
Éphémère par conception. Chiffré au repos. Physiquement supprimé à l'heure dite.
OTPBase est un relais, pas un coffre-fort. Un code passe, vit juste assez longtemps pour que vous l'utilisiez, puis est effacé — d'abord de la vue, puis du disque. Pas d'archive, pas d'entrepôt d'analytics, pas de copie fantôme sur une bande de sauvegarde.
Chaque secret sur le disque est enveloppé dans de l'AES-256-GCM avec une clé qui n'existe que dans notre environnement. Activez le mot de passe de consultation en option et même nous ne pouvons pas lire les codes — seule la session de navigateur qui détient votre clé dérivée le peut.
Une API REST à laquelle vos agents peuvent parler.
Générez un jeton d'accès personnel depuis les paramètres, puis lisez les codes depuis n'importe où — bots CI, agents IA, votre ordinateur portable. En lecture seule par conception. La même suppression au bout d'1 heure s'applique.
Voir la référence de l'API$ curl -H "Authorization: Bearer otpb_..." \ https://otpbase.com/api/v1/codes/latest?service=GitHub { "code": "482913", "service": "GitHub", "received_at": "2026-05-05T10:21:07Z", "seconds_remaining": 838 }
Un tarif à la hauteur du petit outil qu'il est.
Essai gratuit de 6 mois · annulez à tout moment · aucune carte requise pour commencer
Les questions posées avant de s'inscrire.
Toujours un doute ? Écrivez à support@otpbase.com — une seule personne lit chaque message.
Parcourir le centre d'aideUn relais qui rassemble les codes de vérification à usage unique de vos boîtes de réception e-mail, de votre téléphone (SMS transférés) et de vos applis TOTP sur une seule page — et expose le dernier code via une API en lecture seule. Les codes se masquent automatiquement après 15 minutes et sont physiquement supprimés en moins d'une heure.
Trois sources, toutes dans une seule chronologie : les boîtes e-mail IMAP, les SMS transférés depuis votre téléphone (un raccourci Apple sur iPhone, une appli de transfert gratuite sur Android) et les graines TOTP auto-hébergées que vous collez ou importez depuis Google Authenticator.
Par défaut, chaque code est chiffré au repos avec AES-256-GCM, à l'aide d'une clé qui n'existe que dans notre environnement. Activez le mot de passe de consultation en option et vos codes deviennent chiffrés de bout en bout — déchiffrés uniquement dans votre navigateur, illisibles même pour nous.
Visibles pendant 15 minutes, puis masqués ; la ligne est physiquement supprimée du disque en moins d'1 heure, et aucune sauvegarde ne la conserve au-delà. Les deux délais sont ajustables par compte — vous pouvez les resserrer jusqu'à la destruction après lecture, qui supprime un code 30 secondes après que vous l'avez copié.
Oui. Transférez-les depuis votre numéro chinois avec un raccourci iOS ou un transféreur Android, et lisez-les depuis n'importe où — pratique quand la carte SIM est restée au pays et que vous êtes à l'étranger. L'analyseur reconnaît d'emblée les principales banques et applis chinoises.
C'est un cas d'usage central. Générez un jeton en lecture seule dans Paramètres → API, puis appelez GET /api/v1/codes/latest?service=<name> avec un en-tête Authorization: Bearer. Ça fonctionne depuis curl, GitHub Actions, Claude Code, Cursor ou n'importe quel client HTTP.
$1/mois, $8/an ou $20 pour trois ans. Les nouveaux comptes bénéficient d'un essai gratuit de 6 mois et aucune carte n'est requise pour commencer.
Les nouveaux codes cessent d'arriver, mais vous conservez l'accès à votre compte et à vos paramètres — rien n'est supprimé prématurément. Réabonnez-vous et l'ingestion reprend. Vos données ne sont jamais vendues ni partagées ; il n'y a pas d'entrepôt d'analytics derrière le produit.