TOTP-Generator
Fügen Sie das Base32-Secret aus einem 2FA-Einrichtungsbildschirm ein und sehen Sie den aktuellen sechsstelligen Code sowie den nächsten, mit Countdown. Nichts wird gespeichert oder gesendet.
Geben Sie ein Secret ein, um Codes zu erzeugen.
Über dieses Tool
Zwei-Faktor-Apps setzen RFC 6238 um: ein HMAC über den aktuellen 30-Sekunden-Zeitschritt, berechnet mit einem gemeinsamen Secret und auf sechs Ziffern gekürzt. Bei gleichem Secret und korrekter Uhr erzeugt diese Seite exakt den Code, den auch Ihre Authenticator-App zeigt. Praktisch, um einen Login-Ablauf zu testen, den Sie gerade bauen, um den Zugang wiederzuerlangen, wenn das Handy fehlt, das Secret aber gesichert wurde, oder um schlicht den Mechanismus zu verstehen.
Das Tool unterstützt 6–8 Ziffern, eigene Zeitfenster sowie SHA-1, SHA-256 und SHA-512 und baut die otpauth://-URI, die Authenticator-Apps importieren (fügen Sie sie in den QR-Code-Generator ein, um sie zu scannen). Behandeln Sie Secrets wie Passwörter: Wer das Secret hat, kann Ihre Codes erzeugen.
Häufige Fragen
- Der Code stimmt nicht mit meiner App überein. Warum?
- Prüfen Sie die Uhr Ihres Geräts, die Ziffernanzahl und den Algorithmus. Die meisten Dienste nutzen SHA-1, 6 Ziffern und 30 Sekunden.
- Ist es sicher, mein Secret hier einzufügen?
- Das Secret wird ausschließlich in Ihrem Browser verwendet und nie übertragen. Verzichten Sie trotzdem darauf an einem gemeinsam genutzten Rechner.
- Kann ich ein Secret für meinen eigenen Dienst erzeugen?
- Ja. Klicken Sie auf „Zufälliges Secret“, um 160 Bit in Base32 zu erhalten, und geben Sie es per otpauth-URI oder QR-Code weiter.