Kryptografie & Hash

TOTP-Authenticator – Zwei-Faktor-Codegenerator

Kostenloser Online-TOTP Authentifikator, der zeitbasierte Einmalpasswörter generiert. Unterstützt SHA-1, SHA-256, SHA-512 Algorithmen. Keine Anmeldung, läuft in Ihrem Browser.

Kostenlos nutzbar Keine Anmeldung Läuft im Browser

Tool-Arbeitsbereich

Use 16 to 128 Base32 characters (A-Z and 2-7).

Your secret stays in this browser and is never uploaded.

Aktualisiert sich in 0s
Geben Sie oben einen Base32-Geheimschlüssel ein, um TOTP-Codes zu erzeugen

Was ist TOTP (Time-Based One-Time Password)?

TOTP ist ein weit verbreiteter Zwei-Faktor-Authentifizierungsalgorithmus (2FA), der in RFC 6238 definiert ist. Es generiert kurzlebige numerische Codes aus einem gemeinsamen geheimen Schlüssel und der aktuellen Zeit. Dienste wie Google, GitHub, AWS und viele andere verwenden TOTP, um eine zusätzliche Sicherheitsebene über Passwörter hinaus hinzuzufügen. Jeder Code ist für ein festes Zeitfenster gültig (normalerweise 30 Sekunden), nach dem automatisch ein neuer Code generiert wird.

So verwenden Sie diesen TOTP-Authenticator

  1. 1Geben Sie den Base32-kodierten geheimen Schlüssel ein, der von dem Dienst bereitgestellt wird, mit dem Sie sich authentifizieren möchten.
  2. 2Wählen Sie den Algorithmus (SHA-1 ist für die meisten Dienste standardmäßig), die Ziffernzahl (6 oder 8) und den Zeitraum (30er oder 60er Jahre).
  3. 3Das Tool generiert und zeigt sofort den aktuellen TOTP-Code mit einem Countdown-Timer an.
  4. 4Klicken Sie auf den Code oder die Schaltfläche Kopieren, um ihn in Ihre Zwischenablage zu kopieren.
  5. 5Der Code wird automatisch aktualisiert, wenn das Zeitfenster abläuft.

Häufige Anwendungsfälle

Testen der 2FA Implementierung

Überprüfen Sie Ihre serverseitige TOTP-Validierungslogik, indem Sie Codes aus einem bekannten Geheimnis generieren.

Notfallcode-Generierung

Generieren Sie TOTP-Codes ohne telefonbasierte Authentifikator-App, wenn Sie das Base32-Geheimnis gesichert haben.

Multialgorithmus-Verifizierung

Testen Sie TOTP-Codes mit verschiedenen Algorithmen (SHA-256, SHA-512), um sicherzustellen, dass Ihr Dienst sie korrekt unterstützt.

Häufig gestellte Fragen

Ist es sicher, mein TOTP-Geheimnis hier einzugeben?

Ja. Dieses Tool läuft vollständig in Ihrem Browser mit dem Web Crypto API. Es werden keine Daten an einen Server gesendet. Teilen Sie jedoch niemals Ihr TOTP-Geheimnis mit nicht vertrauenswürdigen Websites.

Was ist ein Base32 Secret Key?

Base32 ist eine Kodierung, die Buchstaben A-Z und Ziffern 2-7 verwendet. Wenn Sie 2FA einrichten, stellt der Dienst einen geheimen Schlüssel im Base32-Format bereit, oft neben einem QR-Code.

Warum stimmt mein Code nicht mit meiner Authenticator App überein?

Stellen Sie sicher, dass der Algorithmus, die Ziffernzahl und der Zeitraum Ihren Serviceeinstellungen entsprechen. Die meisten Dienste verwenden SHA-1, 6 Ziffern und einen Zeitraum von 30 Sekunden. Überprüfen Sie auch, ob Ihre Geräteuhr korrekt ist.