ESC

TOTP-Generator

Base32-kodierter Geheimschlüssel (A-Z, 2-7). Mindestens 16 Zeichen.
Geben Sie einen Geheimschlüssel ein, um die OTPAuth-URI zu generieren

Konfiguration

Algorithmus
SHA-1
Zeitraum
30s
Stellen
6
Aktueller Zähler
-
Die gesamte TOTP-Generierung erfolgt lokal in Ihrem Browser. Keine Schlüssel oder Codes werden an Server gesendet.

Anwendungsbeispiele

Standard-TOTP

Generieren Sie einen Standard-6-stelligen TOTP-Code mit einem gängigen Base32-Geheimschlüssel und SHA-1-Algorithmus.

Langer Geheimschlüssel

Testen Sie die TOTP-Generierung mit einem längeren 32-Zeichen-Base32-Geheimschlüssel für erhöhte Sicherheit.

RFC-Testvektor

Verwenden Sie den RFC-6238-Testvektor-Schlüssel, um die Korrektheit der TOTP-Implementierung zu überprüfen.

Funktionen

Zeitbasierte Codes

Generiert Standard-TOTP-Codes, die sich automatisch alle 30, 60 oder 90 Sekunden aktualisieren

Mehrere Algorithmen

Unterstützt SHA-1-, SHA-256- und SHA-512-HMAC-Algorithmen zur Code-Generierung

Code-Verifizierung

Verifizieren Sie TOTP-Codes sofort, um Ihre Zwei-Faktor-Authentifizierung zu testen

Vollständig clientseitig

Alle kryptografischen Operationen finden in Ihrem Browser mit der Web Crypto API statt, nichts wird an Server gesendet

Wie wird es verwendet?

1

Geheimschlüssel eingeben oder generieren

Geben Sie Ihren Base32-Geheimschlüssel ein oder klicken Sie auf „Schlüssel generieren", um einen zufälligen zu erstellen.

2

TOTP-Code anzeigen

Der aktuelle TOTP-Code wird mit einem Countdown-Timer angezeigt, der die verbleibende Gültigkeit zeigt.

3

Kopieren oder verifizieren

Kopieren Sie den Code in die Zwischenablage oder verwenden Sie das Verifizierungsfeld, um zu prüfen, ob ein Code übereinstimmt.

Häufig gestellte Fragen

TOTP (Time-based One-Time Password) ist ein Einmalpasswort-Algorithmus, der in RFC 6238 definiert ist. Er kombiniert ein gemeinsames Geheimnis mit dem aktuellen Unix-Zeitstempel und erzeugt so einen 6-stelligen Code, der sich alle 30 Sekunden ändert. Sowohl das Gerät als auch der Server berechnen denselben Code aus demselben Geheimnis und ermöglichen so eine sichere Verifizierung.

Ja. Alle Berechnungen werden lokal in Ihrem Browser mit der Web Crypto API durchgeführt; das Geheimnis verlässt den Browser nie. Dieses Tool ist nur für Entwicklung und Tests geeignet – verwenden Sie es nicht als täglichen Authentifikator für produktive Konten.

Es gibt 4 häufige Ursachen: Zeitabweichung — synchronisieren Sie die Uhr Ihres Geräts; falscher Algorithmus — normalerweise wird SHA-1 verwendet; falsche Periode — normalerweise 30 Sekunden; falsche Stellenanzahl — normalerweise 6. Stellen Sie sicher, dass diese vier Einstellungen sowohl im Tool als auch in der App übereinstimmen.

Base32 ist ein Kodierungssystem, das die Buchstaben A-Z und die Ziffern 2-7 verwendet. Es hat sich als Standard für TOTP-Geheimnisse etabliert, da es Groß-/Kleinschreibung ignoriert, verwirrende Zeichen wie 0/O und 1/I/l vermeidet und leicht zu schreiben und laut vorzulesen ist.

Dieses Tool dient nur zu Testzwecken und generiert keine QR-Codes. Um 2FA zu einem echten Dienst hinzuzufügen, scannen Sie den QR-Code dieses Dienstes. Anschließend können Sie die Codes mit diesem Tool vergleichen, um die korrekte Funktion Ihrer App zu überprüfen.

Unterstützt werden SHA-1 (Standard und am häufigsten), SHA-256 und SHA-512. Fast alle Dienste verwenden SHA-1 mit 6 Stellen und einer Periode von 30 Sekunden. Eine andere Kombination ist nur bei speziell konfigurierten Systemen erforderlich.

Ja, das ist der Hauptanwendungsfall dieses Tools. Generieren Sie ein Geheimnis, konfigurieren Sie Ihren Server mit denselben Einstellungen und vergleichen Sie die Codes dieses Tools mit denen, die Ihr Server erzeugt.

Nein. Die Web Crypto API läuft vollständig im Browser. Sie können dies überprüfen, indem Sie den Netzwerk-Tab in den Entwicklertools des Browsers öffnen: Sie werden keine Netzwerkanfragen sehen.

Was ist der TOTP-Generator?

TOTP (RFC 6238) erzeugt temporäre Codes, die sich alle 30 Sekunden ändern, basierend auf einem Geheimschlüssel und der aktuellen Zeit. Der Algorithmus hinter Google Authenticator und Authy. Dieses Tool rechnet alles im Browser, keine Serverkommunikation.

Warum diesen Generator?

Läuft komplett im Browser ohne Serverkontakt, Geheimschlüssel bleiben privat. SHA-1, SHA-256, SHA-512 wählbar, Zeitraum konfigurierbar, Code-Verifizierung eingebaut. Ideal für Entwickler beim 2FA-Testen oder wenn man schnell einen TOTP-Code braucht.

Sicherheit und Datenschutz

Ihre Datensicherheit ist unsere Priorität

Lokale Verarbeitung

Alle Verarbeitung erfolgt in Ihrem Browser

Keine Datenübertragung

Ihre Daten werden nicht an unsere Server gesendet

Keine Datenspeicherung

Es werden keine Daten gespeichert oder geteilt

SSL-Verschlüsselung

SSL-Verschlüsselung für sichere Verbindung

Nächster Schritt

Mehr auf MoreOnlineTools