🚀 Unsere Mission & Sicherheitsphilosophie

Über 2FA-Tool.com

Entwickelt für Entwickler, DevOps-Ingenieure und sicherheitsbewusste Nutzer weltweit, die einen 100% clientseitigen Zero-Knowledge-TOTP-Authenticator suchen.

💡

Warum wurde 2FA-Tool.com ins Leben gerufen?

Beseitigung der Sicherheitsrisiken unzuverlässiger Cloud-Generatoren

In einer Zeit automatisierter Credential-Stuffing-Angriffe und ständiger Passwortlecks verhindert die Zwei-Faktor-Authentifizierung (2FA) über 99 % aller unbefugten Anmeldeversuche. Dennoch greifen Entwickler, DevOps-Ingenieure und normale Nutzer – etwa bei automatisierten Tests oder im Notfall ohne Smartphone – häufig auf webbasierte 2FA-Generatoren zurück.

Unsere Sicherheitsüberprüfung gängiger Online-Tools brachte eine beunruhigende Realität zutage: Zahlreiche Web-Generatoren übertragen die geheimen Schlüssel der Nutzer per HTTP-POST-Anfrage an entfernte Backend-Server. Dadurch entstehen gravierende Sicherheitslücken, bei denen vertrauliche Master-Geheimnisse von Proxys abgefangen, in Server-Logdateien gespeichert oder unbemerkt in externen Datenbanken gesammelt werden können.

Unser kompromissloser Sicherheitsstandard:

„Zero-Trust, ausschließlich clientseitig“ – Sämtliche kryptografischen Berechnungen erfolgen ausnahmslos in der Sandbox Ihres Browsers. Geheimschlüssel verlassen niemals Ihr Endgerät, und die Plattform funktioniert selbst dann reibungslos, wenn Sie vollständig vom Internet getrennt sind!

🛡️ Unsere vier architektonischen Säulen

Native Web Crypto API

Nutzt direkt die hardwarebeschleunigte Krypto-Engine des Browsers für blitzschnelles HMAC-SHA1-Hashing im Sub-Millisekundenbereich – ganz ohne API-Latenz.

🔌

Offline-fähig & Air-Gapped

Keine dynamischen Backend-Abhängigkeiten. Trennen Sie das Internet oder aktivieren Sie den Flugmodus: Countdown und Codes aktualisieren sich weiterhin absolut präzise.

🚀

Effizienter Batch-Mehrzeilen-Modus

Maßgeschneidert für die Verwaltung mehrerer Produktivkonten. Unterstützt gemischte Formate: reine Schlüssel, Beschriftungen mit Doppelpunkt oder Komma sowie otpauth://-URIs.

🔗

Direkte Generierung per URL-Hash

Hängen Sie /#SCHLÜSSEL an die URL an, um Codes unmittelbar zu berechnen. Gemäß HTTP-Standard werden Hash-Fragmente niemals an Webserver übertragen.

⚙️

Kryptografische Standards & Technologie-Stack

Wir setzen auf Minimalismus, Transparenz und geprüfte Open-Source-Komponenten:

IETF RFC 6238 Standard

Spezifikation für zeitbasierte Einmalpasswörter (TOTP) – gewährleistet 100%ige mathematische Übereinstimmung mit Google Authenticator, 1Password, Bitwarden und Microsoft Authenticator.

IETF RFC 4648 Codierung

Präzise Base32-Decodierungs-Engine mit automatischer Bereinigung von Leerzeichen, Bindestrichen und Padding-Ausgleich.

W3C Web Cryptography API

Moderne, browsernative Kryptografie-Suite zur Ausführung von HMAC-Hashing im isolierten Arbeitsspeicher des Browsers.

QRCode.js Engine

Geprüfte, leichtgewichtige clientseitige QR-Bibliothek, die otpauth://-URIs für Mobilgeräte in scanbare Codes umwandelt.

🔍 Überprüfbare Sicherheit

Verlassen Sie sich nicht nur auf unser Wort – prüfen Sie uns selbst!

Sicherheit muss belegt werden, nicht behauptet. Überprüfen Sie unser Versprechen ohne Datenupload in 3 einfachen Schritten:

Schritt 1
Netzwerk-Tab öffnen

Drücken Sie F12 im Browser, um die Entwicklertools zu öffnen, und wechseln Sie zum Reiter Netzwerk.

Schritt 2
Code generieren

Fügen Sie Ihren Geheimschlüssel ein und klicken Sie auf „Generieren“. Achten Sie auf das Netzwerkprotokoll: Es werden keinerlei ausgehende HTTP-Anfragen gesendet.

Schritt 3
Internetverbindung trennen

Aktivieren Sie den Flugmodus oder trennen Sie das Netzwerkkabel. Der Generator berechnet die Live-Codes weiterhin absolut reibungslos.