TOTP 2FA Generatoren
Generieren Sie zeitbasierte Einmalpasswörter (TOTP) für Zwei-Faktor-Authentifizierungstests mit unserem kostenlosen Online-TOTP / 2FA-Generator. Egal, ob Sie ein Entwickler sind, der 2FA in Ihrer Anwendung implementiert, ein QA-Ingenieur, der TOTP-Workflows überprüft, oder ein Sicherheitsexperte, der Authentifizierungssysteme testet, dieses Tool bietet schnellen Zugriff auf TOTP-Codes und -Geheimnisse. Generieren Sie TOTP-Geheimnisse im Base32-Format, erstellen Sie authentifikatorkompatible QR-Codes und erstellen Sie zeitbasierte Codes, die mit Google Authenticator, Authy, Microsoft Authenticator und anderen Standard-TOTP-Apps übereinstimmen. Legen Sie benutzerdefinierte Parameter fest, einschließlich Algorithmus (SHA-1, SHA-256, SHA-512), Ziffernlänge und Zeitraum. Die gesamte Generierung erfolgt lokal in Ihrem Browser — Ihre Geheimnisse verlassen niemals Ihr Gerät.
Was ist
Ein TOTP-Generator (Time-Based One-Time Password) ist ein Tool, das temporäre, zeitkritische Authentifizierungscodes erstellt, die in Zwei-Faktor-Authentifizierungssystemen (2FA) verwendet werden. TOTP ist in RFC 6238 definiert und ist der Algorithmus hinter beliebten Authentifikator-Apps wie Google Authenticator, Authy, Microsoft Authenticator und Duo. Der Algorithmus kombiniert einen gemeinsamen geheimen Schlüssel mit der aktuellen Unix-Zeit, um einen kurzen numerischen Code zu erzeugen, der sich alle 30 Sekunden ändert. Da der Code sowohl vom Geheimnis als auch von der aktuellen Uhrzeit abhängt, kann er nach Ablauf nicht wiederverwendet und ohne Kenntnis des Geheimnisses nicht vorhergesagt werden. Mit unserem kostenlosen Online-TOTP / 2FA-Generator können Sie Base32-codierte geheime Schlüssel erstellen, die mit allen Standard-Authentifikator-Apps kompatibel sind, QR-Codes für die einfache Einrichtung in mobilen Authentifikator-Anwendungen generieren und zeitbasierte Codes mit konfigurierbaren Parametern (SHA-1-, SHA-256- oder SHA-512-Hash-Algorithmen, 6- oder 8-stellige Codes und benutzerdefinierte Zeiträume) erstellen. Alle kryptografischen Vorgänge werden lokal in Ihrem Browser mithilfe der Web-Krypto-API ausgeführt, sodass geheime Schlüssel niemals über das Internet übertragen werden. Dies macht das Tool ideal zum Testen von 2FA-Implementierungen, zum Simulieren des Authentifizierungsverhaltens und zum Aufklären von Benutzern über TOTP-Mechanismen.
Wie zu verwenden
- Generieren Sie einen neuen Base32-codierten geheimen Schlüssel, indem Sie auf die Schaltfläche Generieren klicken, oder geben Sie Ihren eigenen vorhandenen geheimen Schlüssel ein, wenn Sie eine bestimmte Konfiguration testen müssen.
- Passen Sie optional die TOTP-Parameter an, einschließlich Hash-Algorithmus (SHA-1, SHA-256 oder SHA-512), Anzahl der Ziffern (6 oder 8) und Zeitraum in Sekunden.
- Zeigen Sie den aktuellen TOTP-Code an, der in jedem Zeitraum automatisch aktualisiert wird. Der Code stimmt mit dem überein, was in Authentifikator-Apps mit demselben Geheimnis und denselben Parametern angezeigt wird.
- Scannen Sie den generierten QR-Code mit Ihrer mobilen Authentifikator-App, um 2FA zu Testzwecken einzurichten, oder geben Sie den geheimen Schlüssel manuell in Ihren Authentifikator ein.
- Verwenden Sie den Indikator verbleibende Zeit, um zu sehen, wann der aktuelle Code abläuft und ein neuer Code generiert wird, und stellen Sie sicher, dass Ihre TOTP-Implementierung die zeitbasierte Rotation korrekt verarbeitet.
Beispiele
Eingabe: Secret: JBSWY3DPEHPK3PXP, Time: now
Prozess: Decode Base32 secret → Get current 30s window counter → HMAC-SHA1 → trunc
Ergebnis: Current code: 483529 (valid for 18 more seconds)
Eingabe: Verify: user enters 483529, window: ±1
Prozess: Calculate counter for prev/current/next window → Compare codes
Ergebnis: ✓ Valid (matches current window counter)
Verwandte Suchen
Leute suchen auch nach: totp, 2fa, authentifizierer, Codes, totp 2fa Generatoren, kostenlos online.
totp2faauthentifiziererCodestotp 2fa Generatorenkostenlos onlinebrowser-Werkzeugkeine Anmeldung
Häufig gestellte Fragen
Was ist TOTP und wie funktioniert 2FA?
TOTP (Time-Based One-Time Password) ist ein Algorithmus, der temporäre Authentifizierungscodes basierend auf einem gemeinsamen Geheimnis und der aktuellen Uhrzeit generiert. In einem typischen 2FA-Setup speichern der Server und die Authentifizierungs-App des Benutzers denselben geheimen Schlüssel. Alle 30 Sekunden wird aus dem Secret und dem aktuellen Unix-Zeitstempel ein neuer 6-stelliger Code generiert. Bei der Anmeldung gibt der Benutzer diesen Code ein und der Server überprüft ihn, indem er denselben Code unabhängig generiert. Dies fügt eine zweite Sicherheitsebene über Kennwörter hinaus hinzu, da ein Angreifer sowohl das Kennwort als auch den physischen Zugriff auf das Authentifizierungsgerät benötigt, um sich anzumelden.
Kann ich das generierte Geheimnis mit Google Authenticator verwenden?
Ja, absolut. Die von diesem Tool generierten geheimen Schlüssel sind Base32-codiert und vollständig kompatibel mit Google Authenticator, Authy, Microsoft Authenticator, Duo Mobile und jeder anderen Authentifikator-App, die den TOTP-Standard (RFC 6238) unterstützt. Sie können den QR-Code entweder direkt in Ihrer Authentifikator-App scannen oder den geheimen Base32-Schlüssel manuell eingeben. Die von unserem Tool generierten Codes stimmen genau mit Ihrer Authentifikator-App überein, wenn Sie dasselbe Geheimnis und dieselben Parameter verwenden.
Wie werden TOTP-Codes berechnet?
TOTP-Codes werden unter Verwendung des HMAC-basierten Einmalpasswortalgorithmus (HOTP) mit der aktuellen Uhrzeit als Zählerwert berechnet. Insbesondere wird der Unix-Zeitstempel durch den Zeitraum (normalerweise 30 Sekunden) geteilt, um einen Zähler zu erzeugen. Der gemeinsame geheime Schlüssel wird dann mit HMAC-SHA1 (oder SHA-256 / SHA-512) verwendet, um einen Hash zu generieren, der dynamisch abgeschnitten wird, um einen 6- oder 8-stelligen Code zu erzeugen. Der gesamte Prozess ist deterministisch - bei gleichem Geheimnis und gleicher Zeit erzeugt jede TOTP-Implementierung den identischen Code, wodurch das System über verschiedene Apps und Server hinweg funktioniert.
Ist es sicher, TOTP-Geheimnisse in einem Browser zu generieren?
Zu Test- und Bildungszwecken, ja. Unser TOTP-Generator führt alle kryptografischen Operationen lokal in Ihrem Browser mithilfe der Web Crypto API durch. Geheime Schlüssel werden niemals an einen Server übertragen, in einer Datenbank gespeichert oder in irgendeiner Weise protokolliert. Sie können dies überprüfen, indem Sie die Registerkarte Netzwerk Ihres Browsers überprüfen, während Sie das Tool verwenden. Für den produktiven Einsatz sollten Sie Ihre tatsächlichen 2FA-Geheimnisse jedoch direkt über die sichere Schlüsselgenerierungsinfrastruktur Ihres Servers oder Ihre Authentifikator-App generieren, da die browserbasierte Generierung möglicherweise nicht das gleiche Maß an Entropie und Sicherheit bietet wie dedizierte kryptografische Hardware.
Warum stimmt mein TOTP-Code nicht mit meiner Authentifikator-App überein?
Der häufigste Grund für TOTP-Code-Fehlanpassungen ist die Uhrensynchronisation zwischen dem Server und dem Authentifizierungsgerät. TOTP-Algorithmen verlassen sich darauf, dass beide Parteien die Unix—Zeit synchronisiert haben - selbst ein paar Sekunden Abweichung können zu Fehlanpassungen führen, da sich der Code alle 30 Sekunden ändert. Andere mögliche Ursachen sind die Verwendung des falschen geheimen Schlüssels, unterschiedliche Hash-Algorithmen (SHA-1 vs SHA-256), unterschiedliche Ziffernlängen (6 vs 8) oder unterschiedliche Zeiträume. Stellen Sie sicher, dass sowohl Ihr TOTP-Generator als auch Ihre Authentifikator-App identische Parameter verwenden und dass Ihre Geräteuhr genau ist. Die meisten Authentifikator-Apps synchronisieren die Zeit automatisch mit NTP-Servern.