Was ist TOTP (Time-Based One-Time Password)?
TOTP ist ein weit verbreiteter Zwei-Faktor-Authentifizierungsalgorithmus (2FA), der in RFC 6238 definiert ist. Es generiert kurzlebige numerische Codes aus einem gemeinsamen geheimen Schlüssel und der aktuellen Zeit. Dienste wie Google, GitHub, AWS und viele andere verwenden TOTP, um eine zusätzliche Sicherheitsebene über Passwörter hinaus hinzuzufügen. Jeder Code ist für ein festes Zeitfenster gültig (normalerweise 30 Sekunden), nach dem automatisch ein neuer Code generiert wird.
So verwenden Sie diesen TOTP-Authenticator
- 1Geben Sie den Base32-kodierten geheimen Schlüssel ein, der von dem Dienst bereitgestellt wird, mit dem Sie sich authentifizieren möchten.
- 2Wählen Sie den Algorithmus (SHA-1 ist für die meisten Dienste standardmäßig), die Ziffernzahl (6 oder 8) und den Zeitraum (30er oder 60er Jahre).
- 3Das Tool generiert und zeigt sofort den aktuellen TOTP-Code mit einem Countdown-Timer an.
- 4Klicken Sie auf den Code oder die Schaltfläche Kopieren, um ihn in Ihre Zwischenablage zu kopieren.
- 5Der Code wird automatisch aktualisiert, wenn das Zeitfenster abläuft.
Häufige Anwendungsfälle
Testen der 2FA Implementierung
Überprüfen Sie Ihre serverseitige TOTP-Validierungslogik, indem Sie Codes aus einem bekannten Geheimnis generieren.
Notfallcode-Generierung
Generieren Sie TOTP-Codes ohne telefonbasierte Authentifikator-App, wenn Sie das Base32-Geheimnis gesichert haben.
Multialgorithmus-Verifizierung
Testen Sie TOTP-Codes mit verschiedenen Algorithmen (SHA-256, SHA-512), um sicherzustellen, dass Ihr Dienst sie korrekt unterstützt.
Häufig gestellte Fragen
Ist es sicher, mein TOTP-Geheimnis hier einzugeben?
Ja. Dieses Tool läuft vollständig in Ihrem Browser mit dem Web Crypto API. Es werden keine Daten an einen Server gesendet. Teilen Sie jedoch niemals Ihr TOTP-Geheimnis mit nicht vertrauenswürdigen Websites.
Was ist ein Base32 Secret Key?
Base32 ist eine Kodierung, die Buchstaben A-Z und Ziffern 2-7 verwendet. Wenn Sie 2FA einrichten, stellt der Dienst einen geheimen Schlüssel im Base32-Format bereit, oft neben einem QR-Code.
Warum stimmt mein Code nicht mit meiner Authenticator App überein?
Stellen Sie sicher, dass der Algorithmus, die Ziffernzahl und der Zeitraum Ihren Serviceeinstellungen entsprechen. Die meisten Dienste verwenden SHA-1, 6 Ziffern und einen Zeitraum von 30 Sekunden. Überprüfen Sie auch, ob Ihre Geräteuhr korrekt ist.