Zum Hauptinhalt springen
100 % clientseitige Web Crypto API · Keine Server-Uploads · Offline-fähig (Air-Gapped)

2FA Online Authenticator

Standardisierter RFC 6238 TOTP-Authenticator. Berechnet 6-stellige dynamische Codes und Google Authenticator QR-Codes lokal in Ihrem Browser – blitzschnell und ohne Latenz.

🔑 Dynamischer 2FA-Code-Generator

Unterstützt Einzelschlüssel- und Batch-Mehrzeilen-Modus · 30-Sekunden-Live-Countdown

RFC 6238 HMAC-SHA1
RFC 4648 Base32

💡 Tipp: Fügen Sie /#IHR_SCHLÜSSEL an die URL an, um das Feld automatisch auszufüllen und sofort zu berechnen!

Warum Sicherheitsteams auf 2FA-Tool.com vertrauen

Höchste kryptografische Konformität und kompromissloser Schutz Ihrer Privatsphäre

Sub-Millisekunden-Geschwindigkeit

Basiert auf der nativen Web Crypto API und generiert Codes in Mikrosekunden – ganz ohne Serveranfragen.

🔒

Offline-fähig & Air-Gapped

Keine externen API-Abhängigkeiten nach dem Laden der Seite. Kann lokal gespeichert und vollständig offline ausgeführt werden.

📐

RFC 6238 Standard

Strikte Einhaltung der IETF-Standards garantiert 100%ige mathematische Übereinstimmung mit dem Google Authenticator.

📑

Batch-Parser für Mischformate

Parst intelligent und gleichzeitig Base32-Schlüssel, Beschriftungen, Doppelpunkte, Kommas, Tabs und otpauth://-URIs.

Architektur-Vergleich

2FA-Methoden im Vergleich: Warum TOTP der Goldstandard ist

Vergleich von Sicherheitsniveau, Schutz vor SIM-Swapping, Kosten und Verfügbarkeit

Methode Sicherheitsniveau SIM-Swap-Schutz Offline-fähig Kosten Benutzerfreundlichkeit Hauptanwendungsbereiche
TOTP (Dieses Tool) Hoch (Empfohlen) Immun (Keine Mobilfunkübertragung) 100 % offline Kostenlos (Web / Apps) Sehr hoch Google, GitHub, AWS, Binance
SMS-Verifizierungscode Niedrig bis mittel Anfällig (SIM-Hijacking / SIM-Swap) Erfordert Mobilfunknetz Gering (Mobilfunkvertrag) Hoch Herkömmliche Consumer-Logins
E-Mail-Verifizierungscode Mittel Abhängig von E-Mail-Sicherheit Erfordert Internetverbindung Kostenlos Mittel Zweiter Backup-Fallback
FIDO2 / Hardware-Sicherheitsschlüssel Höchste (Phishing-resistent) Immun Unterstützt 25 € – 70 € (Hardware) Mittel (Muss mitgeführt werden) Kritische Unternehmensinfrastruktur
Schritt-für-Schritt

Plattform-Einrichtungsanleitungen & Backup-Regeln

So aktivieren Sie 2FA und sichern Wiederherstellungsschlüssel auf wichtigen Plattformen

🐙 GitHub DevOps

Navigieren Sie zu Settings -> Password and authentication -> Two-factor authentication. Klicken Sie auf „Enable 2FA“, wählen Sie „Set up using an app“ und kopieren Sie den Base32-Klartextschlüssel.

Wichtig: Laden Sie Ihre 16 Wiederherstellungscodes herunter und speichern Sie sie an einem sicheren Offline-Ort!
🔍 Google-Konto Ökosystem

Gehen Sie zu myaccount.google.com -> Sicherheit -> Bestätigung in zwei Schritten. Scrollen Sie zu „Authenticator-App“ und klicken Sie auf „Scannen nicht möglich?“, um den 32-stelligen Klartext-Geheimschlüssel zu kopieren.

Wichtig: Richten Sie eine Backup-Telefonnummer oder einen Sicherheitsschlüssel ein, um einen Single Point of Failure zu vermeiden.
💰 Binance & Krypto-Börsen Finanzen

Klicken Sie unter Sicherheit -> Authenticator-App auf „Aktivieren“. Notieren Sie sich den 16-stelligen Wiederherstellungsschlüssel auf Papier und bewahren Sie ihn in einem physischen Safe auf.

Grundregel: Speichern Sie 2FA-Geheimschlüssel von Krypto-Börsen niemals in unverschlüsselten Cloud-Fotoalben!
Kryptografische Logik

Wie funktioniert der RFC 6238 TOTP-Algorithmus?

Mathematische Schritte, die gemeinsame Geheimnisse und Unix-Zeitstempel in synchrone Codes verwandeln

Der Time-Based One-Time Password-Algorithmus (TOTP) ist in IETF RFC 6238 definiert. Er wandelt fortlaufende Zeitstempel in diskrete 30-Sekunden-Zähler um und führt ein HMAC-SHA1-Hashing durch:

Schritt 1

Zeitschritt-Quantisierung

Aktuelle Unix-Sekunden durch das 30-Sekunden-Intervall teilen: T = floor(Epoch / 30)

Schritt 2

Base32-Decodierung

Den Base32-String (RFC 4648) in die binären Rohbytes des kryptografischen Schlüssels umwandeln.

Schritt 3

HMAC-SHA1-Hashing

Den 8-Byte Big-Endian-Zeitzähler mit dem Geheimschlüssel hashen, um einen 20-Byte-Digest zu erzeugen.

Schritt 4

Dynamische Truncation

Die niedrigsten 4 Bits des letzten Bytes als Offset nutzen, um eine vorzeichenlose 31-Bit-Ganzzahl zu extrahieren.

Schritt 5

Modulo 10^6

Modulo 1.000.000 berechnen: Code = Wert % 10^6, mit führenden Nullen auf 6 Stellen aufgefüllt.

Fehlerbehebung

Code wird als „Ungültig“ angezeigt? 4 häufige Ursachen

99 % der 2FA-Validierungsfehler entstehen durch Systemuhr-Abweichungen oder verwechselte Zeichen

1 Abweichung der Systemzeit (Häufigste Ursache)

Weicht die Uhrzeit Ihres Computers oder Smartphones auch nur um 15 Sekunden ab, fällt der Code in ein anderes Zeitfenster. Lösung: Aktivieren Sie in Ihren Betriebssystemeinstellungen „Uhrzeit automatisch einstellen (NTP)“.

2 Verwechslung von Base32-Zeichen

Base32 enthält nur die Buchstaben A–Z und die Ziffern 2–7. Es enthält niemals 0, 1, 8 oder 9. Verwechseln Sie nicht den Buchstaben O mit der Ziffer 0 oder I/L mit der Ziffer 1.

3 Verwendung eines veralteten Schlüssels

Wenn Sie auf der Plattform mehrfach auf „2FA zurücksetzen“ geklickt haben, werden ältere Schlüssel sofort ungültig. Stellen Sie sicher, dass Sie den zuletzt generierten Schlüssel verwenden.

4 Code-Ablauf während der Übermittlung

Wenn Sie den Code absenden, während der Fortschrittsbalken nur noch 1–2 Sekunden anzeigt, kann er vor dem Empfang ablaufen. Warten Sie auf einen frischen 30-Sekunden-Zyklus.

Ökosystem

Empfohlene Authenticator-Apps

Wählen Sie den optimalen 2FA-Client für Ihren Sicherheits-Workflow

Google Authenticator

Sehr beliebt

Übersichtliche Benutzeroberfläche, unterstützt Cloud-Backups im Google-Konto oder kann rein lokal im Offline-Modus genutzt werden.

Optimal für: Alltägliche Nutzung auf Android und iOS.

2FAS (Open Source)

Empfohlen

100 % Open-Source, kein Daten-Tracking. Ende-zu-Ende-verschlüsselte Backups auf iCloud/Google Drive und Kopplung per Browser-Erweiterung.

Optimal für: Datenschutzbewusste Nutzer und Entwickler.

1Password / Bitwarden

Produktivität

Speichert TOTP-Schlüssel direkt bei den Passwörtern für nahtloses Ein-Klick-Autofill in allen Browsern und Desktop-Apps.

Optimal für: Die Verwaltung hunderter geschäftlicher Konten.
FAQ

Häufig gestellte Fragen (FAQ)

Detaillierte Antworten zu 2FA-Sicherheit, Offline-Betrieb und Batch-Formatierung