OTP を API として。 2FA コードの手入力はもう終わり。
受信トレイ、スマートフォン、TOTP アプリを接続。最新の認証コードをどこからでも読み取れます。curl から、CI ジョブから、ログインを完了させたい AI エージェントから。1時間で自動削除されます。
認証コードが必要なときは、ヘッダー Authorization: Bearer <my-token> を付けて GET https://otpbase.com/api/v1/codes/latest?service=<name> を取得してください
$ curl -H "Authorization: Bearer otpb_..." \ https://otpbase.com/api/v1/codes/latest?service=GitHub { "code": "482913", "service": "GitHub", "received_at": "2026-05-05T10:21:07Z", "seconds_remaining": 838 }
あらゆる最新の自動化における 2FA のピース。
ログインを完了させたいエージェント
Claude Code、Cursor、Operator、Manus — 2FA の壁にぶつかった瞬間に止まってしまいます。ワンコールの API を渡せば、そのまま処理を続けられます。
2FA の先にある CI
エンドツーエンドのテストで Stripe や Slack、あるいは自社の管理画面にログインする必要があります。ジョブのステップから OTP を読み取り、貼り付けて、先へ進みましょう。
中国の SMS を海外で受信
銀行、Alipay、WeChat のコードは海外から確認できない中国の番号に届きます。iOS ショートカットで転送すれば、外出先でも読めます。
マルチアカウント運用
50 個の SaaS サブスク、パスワードリセット、アカウント監査。5 つの受信トレイを掘り返すのはもう終わり。1ページ、1クエリで済みます。
使い捨ての ID
メールエイリアスサービスと組み合わせて使えます。使い捨てアカウント宛てのコードが届いたら一度コピーするだけ。バーンアフターリーディングで、その行は30秒後に消えます。
60秒でスマートフォンをペアリング
受信した SMS をそのまま OTPBase に転送します。iPhone は Apple Shortcut を実行し、Android は無料の SMS 転送アプリを使います。ステップをタップすると画面上で何が起こるかを確認できます。
あなたの集中を尊重する、小さなツール。
たった一人 — あなた — のために作りました。チームも SSO も、空のグラフだらけのダッシュボードもありません。
あらゆる場所から取り込む
IMAP メールボックス、SMS を転送する iOS ショートカット、セルフホストの TOTP、すべてが1つのタイムラインに流れ込みます。
デフォルトで暗号化
サーバーサイドで保存時 AES-256-GCM 暗号化。オプションの表示パスワードを有効にすれば、コードが平文のままブラウザーの外に出ることはありません。
自動で削除
コードは15分でライブ表示から消えます。その行は1時間でディスクから物理的に消去されます。どちらの時間も短縮でき、バーンアフターリーディングまで縮められます。
表示は15分。消えるまで1時間。
コードが表示されるのは15分間 — 使うのに十分で、画面を覗かれても無意味になる程度の短さです。1時間以内にその行はデータベースから物理的に削除されます。それ以降、どのバックアップにも残りません。どちらの時間もアカウントごとに調整できます。
設計上、一時的。保存時は暗号化。時計仕掛けで物理削除。
OTPBase は保管庫ではなく中継役です。コードは通り抜け、あなたが使うのに十分な時間だけ存在し、そして消去されます。まず表示から、次にディスクから。アーカイブも、分析用データウェアハウスも、バックアップテープ上の影のコピーもありません。
ディスク上のあらゆる秘密情報は、当社の環境内にのみ存在する鍵で AES-256-GCM によって包まれます。オプションの表示パスワードを有効にすれば、当社でさえコードを読むことはできません。読めるのは、導出された鍵を保持するブラウザーセッションだけです。
あなたのエージェントが話しかけられる REST API。
設定からパーソナルアクセストークンを発行すれば、どこからでもコードを読み取れます。CI ボット、AI エージェント、あなたのノートパソコンから。設計上、読み取り専用です。同じ1時間削除が適用されます。
API リファレンスを見る$ curl -H "Authorization: Bearer otpb_..." \ https://otpbase.com/api/v1/codes/latest?service=GitHub { "code": "482913", "service": "GitHub", "received_at": "2026-05-05T10:21:07Z", "seconds_remaining": 838 }
小さなツールにふさわしい料金。
6か月間の無料トライアル · いつでもキャンセル可能 · 開始にカード不要
メールの受信トレイ、スマートフォン(転送された SMS)、TOTP アプリからワンタイム認証コードを集めて1ページにまとめ、最新のコードを読み取り専用 API で公開する中継役です。コードは15分後に自動で非表示になり、1時間以内に物理削除されます。
3つのソースがすべて1つのタイムラインに集まります。IMAP メールボックス、スマートフォンから転送された SMS(iPhone の Apple Shortcut、Android の無料転送アプリ)、そして貼り付けたり Google Authenticator からインポートしたりするセルフホストの TOTP シードです。
デフォルトでは、すべてのコードは当社の環境内にのみ存在する鍵を使い、保存時に AES-256-GCM で暗号化されます。オプションの表示パスワードを有効にすると、コードはエンドツーエンドで暗号化され、あなたのブラウザーでのみ復号されて、当社でも読めなくなります。
15分間表示された後、非表示になります。その行は1時間以内にディスクから物理的に削除され、それ以降どのバックアップにも残りません。どちらの時間もアカウントごとに調整でき、バーンアフターリーディングまで縮められます。これはコピーの30秒後にコードを消す設定です。
はい。iOS ショートカットや Android の転送アプリで中国の番号から転送すれば、どこからでも読めます。SIM が本国にあり、あなたが海外にいるときに便利です。パーサーは主要な中国の銀行やアプリを標準で認識します。
それが中心的なユースケースです。設定 → API で読み取り専用トークンを発行し、Authorization: Bearer ヘッダーを付けて GET /api/v1/codes/latest?service=<name> を呼び出します。curl、GitHub Actions、Claude Code、Cursor など、あらゆる HTTP クライアントから動作します。
$1/月、$8/年、または3年で $20 です。新規アカウントは6か月間の無料トライアルが付き、開始にカードは不要です。
新しいコードの受信は止まりますが、アカウントと設定へのアクセスは維持されます。早期に削除されるものは何もありません。再登録すれば取り込みが再開します。あなたのデータが販売・共有されることは決してなく、製品の背後に分析用データウェアハウスもありません。