🔐 TOTP / 2FA-Code-Generator -- Lokal, Privat, Kein Server
Dieser TOTP-Generator erstellt zeitbasierte Einmalkennwörter (RFC 6238) vollständig in deinem Browser. Füge ein Base32-Geheimnis oder eine otpauth://-URI ein, und das Tool zeigt sofort einen lebendigen 6- oder 8-stelligen Code mit Countdown bis zur nächsten Aktualisierung. Kein Server, kein Konto, kein Upload. Dein Geheimnis verlässt dein Gerät nie.
Von Grund auf privat. Dieses Tool läuft vollständig in deinem Browser — nichts, was du eingibst, wird hochgeladen oder gespeichert, und es funktioniert offline.
Über
Das Tool verwendet die in jeden modernen Browser eingebaute WebCrypto SubtleCrypto HMAC API, um TOTP-Codes gemäß RFC 6238 zu berechnen. Unterstützte Optionen: 6- oder 8-stellige Codes, Zeiträume von 15, 30 oder 60 Sekunden sowie die Algorithmen SHA-1, SHA-256 und SHA-512. Auch otpauth://-URIs -- das Format in 2FA-QR-Codes -- werden akzeptiert; Geheimnis, Stellen, Zeitraum und Algorithmus werden automatisch geparst. Da alle Operationen im Browser per WebCrypto ablaufen, wird dein Geheimnis nie an einen Server übertragen und nie in localStorage gespeichert. Keine Registrierung, keine netzwerkbezogenen Aufrufe für dein Geheimnis.
Verwendung
- Füge deinen Base32-Geheimschlüssel (Buchstaben A-Z und Ziffern 2-7) in das Eingabefeld ein. Du kannst auch eine vollständige otpauth://-URI aus einem QR-Code-Scanner einfügen.
- Wenn du eine otpauth://-URI eingefügt hast, füllt das Tool automatisch Stellen, Zeitraum und Algorithmus aus der URI aus und zeigt nur den Geheimschlüssel im Eingabefeld.
- Passe optional Stellen (6 oder 8), Zeitraum (15, 30 oder 60 Sekunden) und Algorithmus (SHA-1, SHA-256, SHA-512) an die Einstellungen deiner Authenticator-App an. Die meisten Apps nutzen 6 Stellen, 30 Sekunden, SHA-1.
- Dein Live-TOTP-Code erscheint sofort in großen Ziffern. Der Countdown-Ring zeigt, wie viele Sekunden verbleiben, bis der Code aktualisiert wird. Der Ring wechselt auf Rot, wenn 5 oder weniger Sekunden übrig sind.
- Klicke auf "Code kopieren", um den aktuellen Code in die Zwischenablage zu kopieren und ihn in das Anmeldeformular einzufügen. Der Code wird an jeder Periodengrenze automatisch aktualisiert -- kein weiterer Klick nötig.
Häufige Fragen
- Wird mein Geheimschlüssel an einen Server gesendet?
- Nein. Alles wird lokal mit der WebCrypto API deines Browsers berechnet. Dein Geheimnis verlässt dein Gerät nie und wird nirgendwo gespeichert -- nicht in localStorage, nicht in Cookies, nicht auf einem Server.
- Was ist ein Base32-Geheimnis und wo finde ich es?
- Wenn du 2FA in einer App oder Website aktivierst, wird ein QR-Code und normalerweise ein Text-Backup-Code im Base32-Format -- Großbuchstaben A-Z und Ziffern 2-7 -- angezeigt. Diese Zeichenkette ist dein Geheimschlüssel. Bewahre ihn an einem sicheren Ort auf und füge ihn hier ein, um Codes zu generieren.
- Kann ich direkt eine otpauth://-URI einfügen?
- Ja. Füge die vollständige otpauth://-URI ein, und das Tool extrahiert automatisch Geheimnis, Stellenanzahl, Zeitraum und Algorithmus. Das URI-Format ist das, was 2FA-QR-Codes intern kodieren. Falls dein QR-Scanner die rohe URI anzeigen kann, kannst du sie direkt hier einfügen.
- Speichert das Tool meinen Geheimschlüssel irgendwo?
- Nein. Das Geheimnis wird nur im Arbeitsspeicher gehalten, solange die Seite geöffnet ist. Es wird nicht in localStorage, Cookies oder einer Datenbank gespeichert. Wenn du die Seite schließt oder neu lädst, ist das Geheimnis weg. Nur deine Optionseinstellungen (Stellen, Zeitraum, Algorithmus) werden der Einfachheit halber gespeichert.
- Ist es kompatibel mit Google Authenticator, Authy und Microsoft Authenticator?
- Ja. Alle Standard-TOTP-Authenticator-Apps verwenden standardmäßig denselben RFC 6238-Algorithmus mit SHA-1, 6 Stellen und einem 30-Sekunden-Zeitraum. Dieses Tool entspricht diesen Standardwerten. Für Apps mit nicht standardmäßigen Einstellungen passe die Optionen für Stellen, Zeitraum oder Algorithmus entsprechend an.
- Lädt dieses Tool meine Daten hoch?
- Nein. Alles läuft direkt in deinem Browser, deine Daten verlassen dein Gerät nie — nach dem Laden funktioniert es sogar offline.