OTP Secret Generator (Base32) für 2FA
Generieren Sie ein zufälliges Base32-Secret zur Einrichtung der Zwei-Faktor-Authentifizierung (TOTP) in Ihrem Browser.
Generated locally (crypto.getRandomValues). Paste the URI into a QR code generator to add it to your authenticator app.
🔒 100 % clientseitig — keine Daten gesendet
Generieren Sie ein zufälliges Base32-Secret zur Einrichtung der Zwei-Faktor-Authentifizierung (2FA / TOTP), kompatibel mit Google Authenticator, Authy oder 1Password. Dieses Secret dient als gemeinsamer Schlüssel, mit dem Einmalcodes erzeugt werden. Die Generierung erfolgt zu 100 % lokal in Ihrem Browser: Das Secret wird nie online übertragen oder gespeichert.
What is it for?
- ▸ TOTP 2FA in einer App einrichten, die Sie entwickeln
- ▸ Eine Zwei-Faktor-Authentifizierungsintegration testen
- ▸ Einen gemeinsamen Schlüssel für Google Authenticator oder Authy generieren
- ▸ Ein Test-Secret für eine Demo oder Dokumentation erstellen
FAQ
Was ist ein Base32 TOTP Secret?
Es ist ein zufälliger Schlüssel, der zwischen Server und Authenticator-App geteilt wird. In Base32 codiert (Buchstaben A-Z und Ziffern 2-7) wird er verwendet, um die 6-stelligen Codes zu berechnen, die sich alle 30 Sekunden ändern.
Ist dieses generierte Secret sicher?
Ja: Es wird lokal vom kryptografischen Zufallsgenerator Ihres Browsers erzeugt und nie über das Internet gesendet. Bewahren Sie es dennoch vertraulich auf, da es alle Ihre 2FA-Codes erzeugen kann.
Welche Secret-Länge sollte ich wählen?
Der RFC empfiehlt mindestens 128 Bit, aber 160 Bit (also 32 Base32-Zeichen) sind der gängigste Standard und bieten für die meisten TOTP-Anwendungsfälle ein solides Sicherheitsniveau.