toolbin_

OTP Secret Generator (Base32) für 2FA

Generieren Sie ein zufälliges Base32-Secret zur Einrichtung der Zwei-Faktor-Authentifizierung (TOTP) in Ihrem Browser.

Generated locally (crypto.getRandomValues). Paste the URI into a QR code generator to add it to your authenticator app.

🔒 100 % clientseitig — keine Daten gesendet

Generieren Sie ein zufälliges Base32-Secret zur Einrichtung der Zwei-Faktor-Authentifizierung (2FA / TOTP), kompatibel mit Google Authenticator, Authy oder 1Password. Dieses Secret dient als gemeinsamer Schlüssel, mit dem Einmalcodes erzeugt werden. Die Generierung erfolgt zu 100 % lokal in Ihrem Browser: Das Secret wird nie online übertragen oder gespeichert.

What is it for?

  • TOTP 2FA in einer App einrichten, die Sie entwickeln
  • Eine Zwei-Faktor-Authentifizierungsintegration testen
  • Einen gemeinsamen Schlüssel für Google Authenticator oder Authy generieren
  • Ein Test-Secret für eine Demo oder Dokumentation erstellen

FAQ

Was ist ein Base32 TOTP Secret?

Es ist ein zufälliger Schlüssel, der zwischen Server und Authenticator-App geteilt wird. In Base32 codiert (Buchstaben A-Z und Ziffern 2-7) wird er verwendet, um die 6-stelligen Codes zu berechnen, die sich alle 30 Sekunden ändern.

Ist dieses generierte Secret sicher?

Ja: Es wird lokal vom kryptografischen Zufallsgenerator Ihres Browsers erzeugt und nie über das Internet gesendet. Bewahren Sie es dennoch vertraulich auf, da es alle Ihre 2FA-Codes erzeugen kann.

Welche Secret-Länge sollte ich wählen?

Der RFC empfiehlt mindestens 128 Bit, aber 160 Bit (also 32 Base32-Zeichen) sind der gängigste Standard und bieten für die meisten TOTP-Anwendungsfälle ein solides Sicherheitsniveau.