TOTP Einmalkennwort

otpauth URI lokal im Browser analysieren, Base32 Secret generieren und RFC 6238 dynamische Einmalkennwörter berechnen.

Browserseitige lokale Verarbeitung
Diese Seite hat die öffentliche Verzeichnisprüfung bestanden; nach Aktivierung von JavaScript stehen die vollständigen Funktionen zur Verfügung.
Benutzerhandbuch

So verwenden Sie TOTP für dynamische Einmalpasswörter

Das TOTP Secret wird nur im Speicher des aktuellen Browsers verarbeitet, nicht hochgeladen, gespeichert oder in Protokolle geschrieben; das integrierte Beispiel verwendet einen öffentlichen Testwert: RFC 6238.

  1. Konfiguration eingeben

    Fügen Sie otpauth URI ein oder geben Sie Base32 sowie Secret, Algorithmus, Stellenanzahl und Zeitraum ein.

  2. Einmalpasswort generieren

    Das Tool berechnet das aktuelle Kennwort anhand von RFC 6238 und kann benachbarte Kennwörter innerhalb des zulässigen Zeitfensters überprüfen.

  3. Kopieren und bereinigen

    Überprüfen Sie das Konto und kopieren Sie das Ergebnis; löschen Sie das Secret vor dem Verlassen der Seite, damit es auf gemeinsam genutzten Geräten nicht offengelegt wird.

Einschränkungen und Hinweise

  • Das Tool kann verlorene Geheimnisse nicht wiederherstellen und ersetzt auch nicht den Kontowiederherstellungsprozess des Identitätsanbieters.
  • Bei einer Abweichung der Geräteuhr, einer nicht übereinstimmenden Serverperiode oder abweichenden Algorithmuskonfiguration kann das Einmalpasswort möglicherweise nicht verifiziert werden.
  • Für Vorgänge mit offiziellen Konten gelten weiterhin die Sicherheitsrichtlinien des Dienstanbieters und eine unabhängige Verifizierung.

Häufig gestellte Fragen

Wird das Geheimnis hochgeladen?

Nein. Die Berechnung erfolgt auf der aktuellen Seite; das Secret wird weder hochgeladen noch im Browserspeicher abgelegt. Das integrierte Beispiel-Secret ist ein öffentlicher Testwert: RFC 6238.

Warum unterscheiden sich der Zugangscode und die mobile App?

Bitte überprüfen Sie Gerätezeit, Algorithmus, Stellenanzahl, Zeitraum und Secret-Kodierung; jede Abweichung eines Parameters führt zu einem anderen Ergebnis.

Kann dies eine Authenticator-App ersetzen?

Geeignet für die lokale Fehlersuche und vorübergehende Überprüfungen; es wird nicht empfohlen, das Secret eines langfristig genutzten Kontos in ein nicht kontrolliertes Gerät oder auf eine nicht kontrollierte Seite einzufügen.

SeitenfeedbackProblem entdeckt oder Vorschlag zur Verbesserung?
Die Feedback-Funktion muss in der Online-Version verwendet werden

Bitte reichen Sie es in der Online-Version ein, nachdem Sie JavaScript aktiviert haben; die lokalen Funktionen des aktuellen Tools oder Beispiels sind davon nicht betroffen.

Zur Online-Version wechseln und Feedback geben