Base32-Schlüssel oder otpauth-URI einfügen oder ablegen. Für mehrere Codes einen Eintrag pro Zeile einfügen.
Prüfen Sie das Geheimnis oder QR-Bild sorgfältig und leeren Sie das Formular anschließend.
Base32-Schlüssel oder otpauth-URI einfügen oder ablegen. Für mehrere Codes einen Eintrag pro Zeile einfügen.
Prüfen Sie das Geheimnis oder QR-Bild sorgfältig und leeren Sie das Formular anschließend.
Generieren Sie ein zeitbasiertes Einmalpasswort aus einem Base32-Geheimnis, einem Otpauth-URI oder einem QR-Code-Bild. Es ist kein Konto erforderlich.
Geben Sie den vom Dienst bereitgestellten Einrichtungsschlüssel oder die otpauth-URI ein und verwenden Sie den aktuellen Code vor Ablauf.
Behandeln Sie den Einrichtungsschlüssel wie ein Passwort. Erzeugen Sie nur den benötigten Code und löschen Sie den Schlüssel anschließend.
Beide Generatoren müssen genau das gleiche Base32-Geheimnis, den gleichen Algorithmus, die gleiche Ziffernanzahl, den gleichen Zeitraum und die gleiche aktuelle Zeit verwenden. Ein geändertes Zeichen im Geheimnis erzeugt nicht verwandte Codes. Eine frühe oder späte Geräteuhr kann die Generatoren in unterschiedlichen Zeitfenstern platzieren, insbesondere in der Nähe der Countdown-Grenze. Vergleichen Sie die otpauth-Parameter, korrigieren Sie die automatische Zeitsynchronisierung und warten Sie einen neuen Zeitraum ab, bevor Sie den Test erneut durchführen. Emittenten- und Kontobezeichnungen organisieren Einträge, ändern jedoch normalerweise nicht den mathematischen Code.
Das Gültigkeitsfenster richtet sich nach dem in der Konfiguration gespeicherten Token-Zeitraum, üblicherweise 30 Sekunden, jedoch nicht universell. Der Countdown zeigt an, wann sich der aktuelle Wert ändert. Ein empfangender Dienst toleriert möglicherweise ein benachbartes Zeitfenster, um kleine Zeitunterschiede zu berücksichtigen, aber dieses Verhalten wird vom Verifizierer gesteuert und sollte nicht angenommen werden. Geben Sie den Code ein, solange noch genügend Zeit übrig ist. Wenn er fast bei Null abgelehnt wird, warten Sie auf den nächsten Code, anstatt immer wieder einen ablaufenden Code einzusenden.
Ja. Geben Sie ein kompatibles Base32-Geheimnis ein, fügen Sie einen Otpauth-URI ein oder wählen Sie ein PNG-, JPG- oder WebP-Bild aus, das einen unterstützten TOTP-QR-Code enthält. Ein otpauth-URI kann das Geheimnis sowie den Algorithmus, die Ziffernanzahl, den Zeitraum, den Aussteller und die Kontobezeichnung enthalten. Überprüfen Sie die analysierten Details, bevor Sie den Code verwenden. Zählerbasiertes HOTP wird nicht unterstützt. Wenn die QR-Dekodierung fehlschlägt, verwenden Sie das ursprüngliche Setup-Geheimnis oder den vom Dienst bereitgestellten URI, anstatt einen Screenshot von geringer Qualität zu transkribieren.
TOTP leitet sich ändernde Einmalcodes aus einem gemeinsamen Geheimnis und dem aktuellen Zeitfenster ab. HOTP leitet Codes von einem gemeinsamen Zähler ab, der nach der Verwendung weiterläuft. Es handelt sich um verwandte Standards, die jedoch nicht austauschbar sind. Ein TOTP-Generator kann ein HOTP-Token nicht korrekt reproduzieren, indem er einen Zeitraum errät, und ein Dienst, der TOTP erwartet, lehnt einen zählerbasierten Wert ab. Bestätigen Sie den OTPAuth-Typ und die Einrichtungsanweisungen. Dieses Tool akzeptiert TOTP-Konfigurationen und lehnt HOTP-URIs ab, anstatt irreführende Codes zu erzeugen.
Behandeln Sie das Setup-Geheimnis oder das QR-Bild wie ein Passwort, mit dem zukünftige Codes generiert werden können. Veröffentlichen Sie es nicht, platzieren Sie es nicht in Screenshots, senden Sie es nicht über einen nicht vertrauenswürdigen Kanal und verwechseln Sie es nicht mit dem Funktionscode, der abläuft. Verwenden Sie das Geheimnis nur für ein Konto, auf das Sie zugreifen dürfen, löschen Sie es, wenn Sie fertig sind, und befolgen Sie die Wiederherstellungs- und Sicherungsanweisungen des Dienstes. Wenn möglicherweise ein Geheimnis preisgegeben wurde, ersetzen Sie die Zwei-Faktor-Einrichtung beim Dienst, anstatt sich darauf zu verlassen, dass sich die Codes ständig ändern.