🔑 Dynamischer 2FA-Code-Generator
Unterstützt Einzelschlüssel- und Batch-Mehrzeilen-Modus · 30-Sekunden-Live-Countdown
💡 Tipp: Fügen Sie /#IHR_SCHLÜSSEL an die URL an, um das Feld automatisch auszufüllen und sofort zu berechnen!
Warum Sicherheitsteams auf 2FA-Tool.com vertrauen
Höchste kryptografische Konformität und kompromissloser Schutz Ihrer Privatsphäre
Sub-Millisekunden-Geschwindigkeit
Basiert auf der nativen Web Crypto API und generiert Codes in Mikrosekunden – ganz ohne Serveranfragen.
Offline-fähig & Air-Gapped
Keine externen API-Abhängigkeiten nach dem Laden der Seite. Kann lokal gespeichert und vollständig offline ausgeführt werden.
RFC 6238 Standard
Strikte Einhaltung der IETF-Standards garantiert 100%ige mathematische Übereinstimmung mit dem Google Authenticator.
Batch-Parser für Mischformate
Parst intelligent und gleichzeitig Base32-Schlüssel, Beschriftungen, Doppelpunkte, Kommas, Tabs und otpauth://-URIs.
2FA-Methoden im Vergleich: Warum TOTP der Goldstandard ist
Vergleich von Sicherheitsniveau, Schutz vor SIM-Swapping, Kosten und Verfügbarkeit
| Methode | Sicherheitsniveau | SIM-Swap-Schutz | Offline-fähig | Kosten | Benutzerfreundlichkeit | Hauptanwendungsbereiche |
|---|---|---|---|---|---|---|
| ★ TOTP (Dieses Tool) | Hoch (Empfohlen) | Immun (Keine Mobilfunkübertragung) | 100 % offline | Kostenlos (Web / Apps) | Sehr hoch | Google, GitHub, AWS, Binance |
| SMS-Verifizierungscode | Niedrig bis mittel | Anfällig (SIM-Hijacking / SIM-Swap) | Erfordert Mobilfunknetz | Gering (Mobilfunkvertrag) | Hoch | Herkömmliche Consumer-Logins |
| E-Mail-Verifizierungscode | Mittel | Abhängig von E-Mail-Sicherheit | Erfordert Internetverbindung | Kostenlos | Mittel | Zweiter Backup-Fallback |
| FIDO2 / Hardware-Sicherheitsschlüssel | Höchste (Phishing-resistent) | Immun | Unterstützt | 25 € – 70 € (Hardware) | Mittel (Muss mitgeführt werden) | Kritische Unternehmensinfrastruktur |
Plattform-Einrichtungsanleitungen & Backup-Regeln
So aktivieren Sie 2FA und sichern Wiederherstellungsschlüssel auf wichtigen Plattformen
Navigieren Sie zu Settings -> Password and authentication -> Two-factor authentication. Klicken Sie auf „Enable 2FA“, wählen Sie „Set up using an app“ und kopieren Sie den Base32-Klartextschlüssel.
Gehen Sie zu myaccount.google.com -> Sicherheit -> Bestätigung in zwei Schritten. Scrollen Sie zu „Authenticator-App“ und klicken Sie auf „Scannen nicht möglich?“, um den 32-stelligen Klartext-Geheimschlüssel zu kopieren.
Klicken Sie unter Sicherheit -> Authenticator-App auf „Aktivieren“. Notieren Sie sich den 16-stelligen Wiederherstellungsschlüssel auf Papier und bewahren Sie ihn in einem physischen Safe auf.
Wie funktioniert der RFC 6238 TOTP-Algorithmus?
Mathematische Schritte, die gemeinsame Geheimnisse und Unix-Zeitstempel in synchrone Codes verwandeln
Der Time-Based One-Time Password-Algorithmus (TOTP) ist in IETF RFC 6238 definiert. Er wandelt fortlaufende Zeitstempel in diskrete 30-Sekunden-Zähler um und führt ein HMAC-SHA1-Hashing durch:
Zeitschritt-Quantisierung
Aktuelle Unix-Sekunden durch das 30-Sekunden-Intervall teilen: T = floor(Epoch / 30)
Base32-Decodierung
Den Base32-String (RFC 4648) in die binären Rohbytes des kryptografischen Schlüssels umwandeln.
HMAC-SHA1-Hashing
Den 8-Byte Big-Endian-Zeitzähler mit dem Geheimschlüssel hashen, um einen 20-Byte-Digest zu erzeugen.
Dynamische Truncation
Die niedrigsten 4 Bits des letzten Bytes als Offset nutzen, um eine vorzeichenlose 31-Bit-Ganzzahl zu extrahieren.
Modulo 10^6
Modulo 1.000.000 berechnen: Code = Wert % 10^6, mit führenden Nullen auf 6 Stellen aufgefüllt.
Code wird als „Ungültig“ angezeigt? 4 häufige Ursachen
99 % der 2FA-Validierungsfehler entstehen durch Systemuhr-Abweichungen oder verwechselte Zeichen
Weicht die Uhrzeit Ihres Computers oder Smartphones auch nur um 15 Sekunden ab, fällt der Code in ein anderes Zeitfenster. Lösung: Aktivieren Sie in Ihren Betriebssystemeinstellungen „Uhrzeit automatisch einstellen (NTP)“.
Base32 enthält nur die Buchstaben A–Z und die Ziffern 2–7. Es enthält niemals 0, 1, 8 oder 9. Verwechseln Sie nicht den Buchstaben O mit der Ziffer 0 oder I/L mit der Ziffer 1.
Wenn Sie auf der Plattform mehrfach auf „2FA zurücksetzen“ geklickt haben, werden ältere Schlüssel sofort ungültig. Stellen Sie sicher, dass Sie den zuletzt generierten Schlüssel verwenden.
Wenn Sie den Code absenden, während der Fortschrittsbalken nur noch 1–2 Sekunden anzeigt, kann er vor dem Empfang ablaufen. Warten Sie auf einen frischen 30-Sekunden-Zyklus.
Empfohlene Authenticator-Apps
Wählen Sie den optimalen 2FA-Client für Ihren Sicherheits-Workflow
Google Authenticator
Sehr beliebtÜbersichtliche Benutzeroberfläche, unterstützt Cloud-Backups im Google-Konto oder kann rein lokal im Offline-Modus genutzt werden.
2FAS (Open Source)
Empfohlen100 % Open-Source, kein Daten-Tracking. Ende-zu-Ende-verschlüsselte Backups auf iCloud/Google Drive und Kopplung per Browser-Erweiterung.
1Password / Bitwarden
ProduktivitätSpeichert TOTP-Schlüssel direkt bei den Passwörtern für nahtloses Ein-Klick-Autofill in allen Browsern und Desktop-Apps.
Häufig gestellte Fragen (FAQ)
Detaillierte Antworten zu 2FA-Sicherheit, Offline-Betrieb und Batch-Formatierung
Vollkommen sicher. 2FA-Tool.com ist eine rein clientseitige statische Webanwendung. Sämtliche Base32-Decodierungen und HMAC-SHA1-Hashberechnungen finden über die W3C Web Crypto API ausschließlich im Arbeitsspeicher Ihres Browsers statt.
Ihre Geheimschlüssel werden zu keinem Zeitpunkt an einen Server übertragen. Sie können dies jederzeit über die Entwicklertools Ihres Browsers (F12) im Reiter „Netzwerk“ überprüfen oder die Internetverbindung vollständig trennen.
Hängen Sie einfach /#IHR_SCHLÜSSEL an den Domainnamen an, zum Beispiel: https://2fa-tool.com/de/#JBSWY3DPEHPK3PXP.
Die Seite extrahiert das Hash-Fragment automatisch, füllt das Eingabefeld aus und berechnet sofort den 6-stelligen Code sowie den QR-Code.
Der Batch-Modus verarbeitet einen Eintrag pro Zeile und unterstützt verschiedene Mischformate: reine Geheimschlüssel, Bezeichnung: Schlüssel, Bezeichnung, Schlüssel oder otpauth://totp/...-URIs.
Sie können alle Codes auf einmal kopieren oder sie zusammen mit den zugehörigen Bezeichnungen exportieren.
In 95 % der Fälle liegt dies an einer Uhrzeitabweichung der Systemzeit. TOTP erfordert strikt synchronisierte Unix-Zeitstempel im 30-Sekunden-Takt. Stellen Sie sicher, dass in Ihren Geräteeinstellungen „Uhrzeit automatisch einstellen“ aktiviert ist.