Wofür TOTP-Generator – 2FA-Codes erzeugen gedacht ist
Dieses Werkzeug erzeugt zeitbasierte Einmalkennungen (TOTP) aus einem Base32-Schlüssel – wie sie Authenticator-Apps anzeigen. Verfahren, Ziffern und Fenster sind wählbar; der Code aktualisiert sich im Tab.
Bedienung
- Schlüssel eintragen
- Verfahren und Ziffern wählen
- Neu starten
- Code mit der Gegenseite abgleichen
Typische Anwendungen: 2FA-Code für ein Konto erzeugen, Ein selbst gehostetes Tool testen, Schlüssel und Gegenseite abgleichen.
Fragen und Antworten
Was ist Base32?
Eine Zeichencodierung für den Schlüssel, die nur A–Z und 2–7 nutzt – üblich bei Authenticator-Apps.
Warum wechselt der Code?
Er folgt einem Zeitfenster; nach 30 oder 60 Sekunden entsteht ein neuer.
Brauche ich das Geheimnis der Gegenseite?
Ja, dieselbe Kombination aus Schlüssel, Fenster und Verfahren muss auch die prüfende Seite nutzen.
Was passiert bei falscher Systemzeit?
Der Code weicht dann ab und wird von der Gegenseite abgelehnt. Liegt Ihre Uhr mehr als ein halbes Zeitfenster daneben, hilft nur die Zeitsynchronisation des Geräts.
Einschränkungen
Gerechnet wird mit der Web-Crypto-Schnittstelle des Browsers; der Schlüssel bleibt im Gerät. Der Code hängt von Ihrer Systemuhr ab – genaue Zeit vorausgesetzt. Er ist kein Ersatz für das Geheimnis, sondern dessen Darstellung.
Was das Werkzeug kann
Base32-Schlüssel, SHA-1, SHA-256, SHA-512, 6 oder 8 Ziffern, 30- oder 60-Sekunden-Fenster.
Diese Werkzeuge passen inhaltlich zu TOTP-Generator – 2FA-Codes erzeugen: