TOTP-Konfiguration debuggen
Stellen, Periode und Algorithmus mit der Serverkonfiguration abgleichen und prüfen, ob der Code mit denselben Parametern erzeugt wird.
Guide
Das OTP-Werkzeug nimmt einen Base32-Schlüssel oder eine vollständige otpauth://-URI entgegen und berechnet im Browser per Zeit-Zähler und WebCrypto-HMAC den aktuellen und den nächsten TOTP-Code. Einstellbar sind 6/7/8 Stellen, Perioden von 5–300 Sekunden sowie SHA-1/SHA-256/SHA-512; aus den aktuellen Parametern lassen sich außerdem eine neue otpauth-URI und ein QR-Code erzeugen.
Aktualisiert am 2026-09-102 min read
otpauth://-URI einfügen; aus der URI werden secret, issuer, account, digits, period und algorithm automatisch herausgelesen.| Eingabe | Ausgabe | Hinweis |
|---|---|---|
| Base32-Secret | aktueller 6-stelliger Code | Standard 30 s/SHA-1 |
otpauth://totp/... |
Parameter automatisch gefüllt | lokales URL-Parsing |
| „Zufallsschlüssel erzeugen“ | 160-Bit-Base32-Secret | lokal erzeugt |
qrcode-Bibliothek auf einem Canvas erzeugt und enthält das vollständige Secret; wer den QR-Code herunterlädt oder weitergibt, gibt damit den Schlüssel weiter.otpauth-URI und dienen nur als Label im Authenticator; das kryptografische Ergebnis hängt vor allem von secret, Zeit, Stellen, Periode und Algorithmus ab.Stellen, Periode und Algorithmus mit der Serverkonfiguration abgleichen und prüfen, ob der Code mit denselben Parametern erzeugt wird.
Aus einem Testschlüssel einen standardkonformen otpauth-QR-Code erzeugen und in die Authenticator-App importieren.
Zuerst secret, Algorithmus, Stellen, Periode und Gerätezeit prüfen; die Seite holt keine Netzzeit und korrigiert die Uhr nicht selbst.
Der QR-Code kodiert direkt die otpauth-URI samt Schlüssel. Wer ihn erhält, kann dieselben Codes erzeugen.
Schlüssel und Codes werden nur im Browser-RAM per WebCrypto-HMAC berechnet; die Implementierung schreibt nichts in den lokalen Speicher und sendet nichts an einen Server – ein Neuladen der Seite löscht alles.
Aktualisiert am 2026-09-10
Zwei-Faktor-Codes (TOTP) lokal erzeugen, otpauth-URI lesen, Zufallsschlüssel und QR-Code erzeugen; der Schlüssel wird nicht gespeichert
Dieses Werkzeug ist noch nicht vollständig übersetzt; einige Inhalte nutzen die Ausgangssprache oder die Rückfallsprache.
Base32-Schlüssel oder vollständige otpauth:// URI einfügen (Parameter werden automatisch analysiert)
Die meisten Authenticator-Apps (Google/Microsoft Authenticator) verwenden die Standardwerte 6 Ziffern / 30 Sekunden / SHA-1.