Kategorie: Entwicklung
TOTP-Generator
Zeitbasierte 2FA-Codes lokal aus einem Base32-Geheimnis erzeugen
Fügen Sie ein Base32-Geheimnis oder eine otpauth://totp/...-URI ein, um dasselbe 6- oder 8-stellige zeitbasierte Einmalpasswort zu erzeugen, das Ihre Authenticator-App anzeigen würde. Läuft vollständig in Ihrem Browser.
Fügen Sie ein Base32-Geheimnis oder eine vollständige otpauth://totp/...-URI ein, um Algorithmus, Ziffernanzahl und Periode automatisch auszufüllen.
Alles läuft in Ihrem Browser: Das Geheimnis wird nie irgendwohin gesendet, und nach dem Verlassen der Seite bleibt nichts gespeichert.
Alles auf dieser Seite wird in Ihrem Browser verarbeitet. Nichts wird hochgeladen.
Wozu dieses Werkzeug dient
TOTP (Time-based One-Time Password, RFC 6238) ist der Algorithmus hinter den meisten Authenticator-Apps: Ein gemeinsames Geheimnis und die aktuelle Zeit werden per HMAC gehasht und auf einen kurzen Code gekürzt, wodurch alle 30 Sekunden ein neuer Wert entsteht, ohne dass beide Seiten je miteinander sprechen. Dieses Werkzeug führt dieselbe Berechnung lokal mit der Web-Crypto-API aus, sodass Sie ein Geheimnis prüfen, eine Integration debuggen oder einen Code erzeugen können, ohne eine App zu installieren.
So funktioniert es
- Fügen Sie das Base32-Geheimnis aus Ihrer 2FA-Einrichtung ein, oder die vollständige otpauth://totp/...-URI aus einer QR-Code-Nutzlast.
- Wenn Sie ein reines Geheimnis eingefügt haben, stellen Sie Algorithmus, Ziffernanzahl und Zeitschritt so ein, dass sie mit denen des Dienstes übereinstimmen.
- Lesen Sie den aktuellen Code, bevor er abläuft, und kopieren Sie ihn mit einem Klick.
Datenschutz
Dieses Werkzeug läuft vollständig in Ihrem Browser. Ihre Eingabe wird nie hochgeladen, gespeichert oder weitergegeben – beim Schließen des Tabs ist sie weg.
Häufig gestellte Fragen
- Wird mein Geheimnis irgendwohin gesendet?
- Nein. Der Code wird mit der Web-Crypto-API in Ihrem Browser-Tab berechnet; das eingefügte Geheimnis verlässt Ihr Gerät nie.
- Warum verbirgt das Einfügen einer otpauth://-URI die Felder für Algorithmus und Ziffernanzahl?
- Die URI enthält bereits Algorithmus, Ziffernanzahl und Zeitschritt, daher liest dieses Werkzeug sie aus dem Link, statt Sie zu bitten, Werte erneut einzugeben, die exakt übereinstimmen müssen.
- Welchen Algorithmus und welche Ziffernanzahl sollte ich verwenden?
- Passen Sie sich an, was der Dienst verwendet, der das Geheimnis ausgestellt hat. Die meisten Endnutzer-Apps verwenden SHA-1 mit 6 Ziffern und einem 30-Sekunden-Schritt; dieses Werkzeug setzt das standardmäßig, unterstützt aber auch SHA-256, SHA-384 und SHA-512 sowie 6 oder 8 Ziffern.