OTP Generator
Generieren Sie 6- oder 8-stellige Einmalpasswörter (TOTP und HOTP) aus einem Base32-Geheimschlüssel über HMAC-SHA1.
Tool ausführen
Mit diesem Online-Werkzeug erstellen Sie zeitbasierte TOTP-Codes oder zählerbasierte HOTP-Codes direkt aus einem Base32-Geheimschlüssel. Die Berechnung nutzt den bewährten Algorithmus HMAC-SHA1 nach gängigen Standards der Zwei-Faktor-Authentifizierung. Für zeitbasierte Einmalkennwörter wählen Sie ein Zeitintervall in Sekunden, standardmäßig dreißig Sekunden, und erhalten neben dem Einmalpasswort auch die verbleibende Restzeit des laufenden Zeitfensters. Bei zählerbasierten Verfahren geben Sie stattdessen den gewünschten Zählerstand als ganze Zahl an. Die Stellenzahl lässt sich wahlweise auf sechs oder acht Ziffern festlegen. Leerzeichen und Zeilenumbrüche im eingegebenen Schlüssel werden automatisch bereinigt, und auch fehlendes Base32-Padding verarbeitet die Logik zuverlässig. Ungültige Eingaben oder unpassende Zahlenformate führen zu einer Fehlermeldung statt zu fehlerhaften Werten. Das Ausgabefeld zeigt den generierten Zifferncode übersichtlich an, ohne das eingegebene Geheimnis offenzulegen. Dies erleichtert die manuelle Gegenprobe bei Login-Problemen und stellt sicher, dass Authenticator-Apps und Server dieselben Codes ermitteln. So testen, prüfen und verifizieren Sie Authentifizierungsschlüssel direkt im Webbrowser.
Anleitung
- Geben Sie den Base32-Geheimschlüssel in das vorgesehene Eingabefeld ein.
- Wählen Sie den gewünschten Modus: TOTP für zeitbasierte Codes oder HOTP für zählerbasierte Codes.
- Legen Sie die Codelänge auf 6 oder 8 Ziffern fest.
- Passen Sie bei TOTP bei Bedarf das Zeitintervall in Sekunden an (Standard: 30 Sekunden).
- Geben Sie bei HOTP den aktuellen ganzzahligen Zählerstand ein (Standard: 0).
- Starten Sie die Berechnung, um den aktuellen Einmalcode und bei TOTP die verbleibende Restzeit abzulesen.
Beispiele
- Standard-TOTP: Geben Sie den Schlüssel JBSWY3DPEHPK3PXP ein, wählen Sie 6 Ziffern sowie ein Intervall von 30 Sekunden. Sie erhalten den aktuellen 6-stelligen Code samt Restsekunden bis zum nächsten Wechsel.
- HOTP mit Zähler: Tragen Sie denselben Schlüssel ein, wechseln Sie in den HOTP-Modus, wählen Sie 8 Ziffern und setzen Sie den Zähler auf 5. Das Tool berechnet den exakten 8-stelligen Prüfcode für diesen Zählerstand.
FAQ
Welche Hash-Funktion wird zur Berechnung verwendet?
Die Berechnung nutzt HMAC-SHA1 gemäß den Standards RFC 6238 für TOTP und RFC 4226 für HOTP.
Muss der Base32-Schlüssel ein Gleichheitszeichen als Auffüllzeichen enthalten?
Nein, fehlende Gleichheitszeichen am Ende des Base32-Schlüssels werden automatisch toleriert und müssen nicht manuell ergänzt werden.
Werden Leerzeichen im eingegebenen Schlüssel akzeptiert?
Ja, führende, nachfolgende und dazwischenliegende Leerzeichen werden vor der Verarbeitung automatisch entfernt.
Was passiert bei einer ungültigen Schlüsseleingabe?
Enthält der Schlüssel Zeichen außerhalb des Base32-Alphabets oder ungültige Parameterwerte, wird kein Code generiert und ein Eingabefehler signalisiert.