TOTP-Authenticator: Online-Generator für Einmalpasswörter (RFC 6238)
Erzeugen und kopieren Sie zeitbasierte Einmalpasswörter (TOTP) sofort für Tests, Debugging und QA. Konfigurieren Sie Algorithmus (SHA-1 / SHA-256 / SHA-512) und Stellenzahl (6 oder 8) und sehen Sie Live-Codes, die sich alle 30 Sekunden erneuern, gemäß RFC 6238.
Die Sicherheit Ihrer Daten hat für uns höchste Priorität. Die Erzeugung der TOTP-Codes und die Verwaltung der Anwendungen erfolgen vollständig in Ihrem Browser.
Dieses Tool speichert oder überträgt Ihre geheimen Schlüssel oder Codes nicht außerhalb Ihres Browsers.
How the Tool Works
Achtung: Die Erzeugung und Speicherung der Codes erfolgt ausschließlich im Speicher Ihres Browsers. Wenn Sie den Browser-Cache leeren oder Ihren Browser neu installieren, werden daher alle für dieses Tool gespeicherten Daten dauerhaft gelöscht.
Fehlerbehebung
- Prüfen Sie die Uhren von Server und Client; TOTP hängt von exakter Zeit ab. Erlauben Sie beim Testen ein Verifizierungsfenster (±1 Zeitschritt).
- Stellen Sie sicher, dass das Secret in Base32 vorliegt. Wenn Sie einen QR-Code haben, scannen Sie ihn oder extrahieren Sie den Parameter secret= aus der otpauth-URI.
- Prüfen Sie, ob Server und Authenticator denselben Algorithmus (SHA-1/256/512), dieselbe Stellenzahl und denselben Zeitschritt verwenden.
- Stellen Sie sicher, dass Sie ein Secret nicht in mehreren Umgebungen wiederverwenden (z. B. dasselbe Secret in Staging & Produktion kann zu Verwirrung führen)

