2FA-Code-Generator
Fügen Sie Ihren geheimen Schlüssel ein, erhalten Sie einen TOTP-Code. Läuft vollständig in Ihrem Browser — nichts wird an einen Server gesendet.
Warum 2FA.zip verwenden?
Eine schnelle, private Möglichkeit, TOTP-Codes zu generieren, wenn Sie sie benötigen.
So generieren Sie 2FA-Codes
Drei Schritte. Keine Anmeldung, kein Download, kein Ärger.
Was ist ein TOTP-Code?
TOTP steht für Time-based One-Time Password (zeitbasiertes Einmal-Passwort). Es ist eine Methode zur Generierung kurzlebiger Codes, die beweisen, dass Sie Zugang zu einem gemeinsamen Geheimnis haben, ohne dieses Geheimnis jedes Mal, wenn Sie sich anmelden, über das Internet zu senden.
Wenn Sie die Zwei-Faktor-Authentifizierung für ein Konto aktivieren, gibt Ihnen der Dienst einen geheimen Schlüssel. Ihre Authentifikator-App (oder dieses Tool) kombiniert diesen Schlüssel mit der aktuellen Zeit und führt sie durch eine Hash-Funktion (HMAC-SHA1). Die Ausgabe wird auf eine 6-stellige Zahl gekürzt. Da beide Seiten das Geheimnis und die Zeit kennen, gelangen sie unabhängig voneinander zum selben Code.
Codes ändern sich alle 30 Sekunden. Sobald ein Fenster vorbei ist, ist dieser Code ungültig. Deshalb ist TOTP eine bedeutende Verbesserung gegenüber der SMS-basierten Zwei-Faktor-Authentifizierung — bei SMS werden Codes im Klartext über das Telefonnetz gesendet, wo sie durch SIM-Swapping oder SS7-Angriffe abgefangen werden können. TOTP-Codes werden niemals über ein Netzwerk übertragen.
Der Algorithmus ist in RFC 6238 definiert und entspricht demselben Standard, den Google Authenticator, Microsoft Authenticator, Authy und praktisch jede andere Authentifikator-App auf dem Markt verwenden.
Sicherheit & Datenschutz
Alles geschieht in Ihrem Browser. Wenn Sie einen geheimen Schlüssel eingeben, geht dieser direkt in die Web Crypto API auf Ihrem Gerät. Keine Netzwerkanfragen, keine Server-Verarbeitung, keine Drittanbieter-Skripte, die Ihren Schlüssel berühren.
Wir setzen keine Cookies, schreiben nicht in localStorage oder protokollieren etwas über Ihren Besuch über anonyme Seitenaufruf-Analysen hinaus. Ihr geheimer Schlüssel existiert nur im Speicher, solange die Seite geöffnet ist. Schließen Sie den Tab und er ist weg. Es gibt absichtlich keine "Angemeldet bleiben"-Option.
Da das Tool vollständig client-seitig läuft, funktioniert es weiterhin, nachdem Sie offline gehen. Laden Sie die Seite einmal, trennen Sie die Verbindung und generieren Sie Codes, so lange Sie sie benötigen. Die Uhrzeit Ihres Geräts ist die einzige externe Abhängigkeit.
Funktioniert mit jedem TOTP-kompatiblen Dienst
Wenn Ihr Konto eine Authentifikator-App unterstützt, funktioniert es hier.
Häufig gestellte Fragen
Was ist ein 2FA-Einrichtungscode?
Wie oft wird der Code aktualisiert?
Ist dieses Tool sicher?
Funktioniert dies offline?
Was tun, wenn mein Code nicht funktioniert?
Ist dies mit Google Authenticator kompatibel?
Worin unterscheidet sich dies von einer Authentifikator-App?
Kann ich dies für mehrere Konten verwenden?
Was ist der Unterschied zwischen TOTP und HOTP?
Speichern Sie meinen geheimen Schlüssel?
Aus dem Blog
Anleitungen, Tutorials und Sicherheitstipps zur Zwei-Faktor-Authentifizierung.
Beste Authenticator-Apps im Vergleich: Google vs Microsoft vs Authy
Ein praktischer Vergleich der beliebtesten Authenticator-Apps. Features, Backup-Optionen und welche für verschiedene Bedürfnisse am besten funktioniert.
WeiterlesenWie Zwei-Faktor-Authentifizierung funktioniert: Ein Einsteiger-Guide
Eine verständliche Erklärung der Zwei-Faktor-Authentifizierung für Einsteiger in Online-Sicherheit. Was 2FA ist, warum sie wichtig ist und wie man sie…
WeiterlesenIst ein browserbasierter 2FA-Generator sicher?
Kannst du einem webbasierten TOTP-Generator deine geheimen Schlüssel anvertrauen? Ein technischer Blick auf Client-seitige Verarbeitung, Sicherheitsabwägungen…
Weiterlesen