Bouw in deze werkmap een klein gereedschap dat de code berekent die een authenticator-app toont, uit een geheim dat het uit een beschermde instelling haalt.
Bewijs de berekening aan de testwaarden die bij de open standaard voor deze codes zijn gepubliceerd, voordat er een echt geheim aan te pas komt.
Gebruik alleen die testwaarden en een verzonnen geheim. Vraag mij nooit om een echt geheim, toon of bewaar er nooit een, en schrijf niets buiten deze map.
Laat me zien hoe ik het controleer: alle gepubliceerde testwaarden komen overeen, en de test wordt rood als je de berekening in een kopie met opzet kapotmaakt.
