Es entsteht keine Auftragsverarbeitung deiner Datei-Inhalte. Du brauchst keinen AVV mit gottrix, um vertrauliche oder geschäftliche Dokumente zu verarbeiten.
Hosted in GermanyGlobal Content Delivery
Origin-Server bei Hetzner in Deutschland, weltweite Auslieferung über ein Content-Delivery-Netz. Deine Dateiinhalte werden dabei nie übertragen - sie verlassen dein Gerät nicht.
Ein TOTP-Code (Time-based One-Time Password, RFC 6238) ist die kurze Zahl, die Authenticator-Apps wie Google Authenticator oder Authy für die Zwei-Faktor-Anmeldung anzeigen. Er entsteht aus einem geheimen Schlüssel (dem Secret, meist als Base32-Zeichenkette codiert) und der aktuellen Uhrzeit: Dienst und App kennen denselben Schlüssel und berechnen unabhängig voneinander denselben Code für dasselbe Zeitfenster (üblicherweise 30 Sekunden) - es findet dabei überhaupt keine Kommunikation zwischen Server und App statt, nur eine gemeinsame Formel.
Dieses Werkzeug rechnet genau diese Formel lokal im Browser nach. Du gibst entweder eine vollständige otpauth://-URI ein, wie sie beim Einrichten eines neuen 2FA-Kontos meist im QR-Code steckt, oder trägst das Secret manuell ein und wählst Algorithmus (SHA-1, SHA-256 oder SHA-512), Stellenzahl (6, 7 oder 8) und Zeitfenster (Standard 30 Sekunden) selbst. Steckt in einer eingefügten otpauth-URI bereits einer dieser Werte, gewinnt er - genau wie beim echten Einrichtungsvorgang jeder Authenticator-App.
Wozu das gut ist: Verlierst du dein Handy oder wechselst die Authenticator-App, kannst du mit dem gesicherten Secret hier sofort prüfen, ob es noch korrekt ist, ohne erst eine neue App zu installieren. Auch beim Bau einer eigenen 2FA-Integration lässt sich der erwartete Code hier schnell nachrechnen und mit dem eigenen Server abgleichen.
Das Secret ist die gesamte Sicherheit deines 2FA-Kontos - wer es kennt, kann jeden zukünftigen Code berechnen. Genau deshalb läuft die Berechnung ausschließlich lokal über die native Web-Crypto-Schnittstelle des Browsers (HMAC via crypto.subtle), nichts wird je gesendet, gespeichert oder geloggt, und das Tool funktioniert nach dem ersten Laden auch offline. Einen QR-Code für ein neu erzeugtes Secret erstellst du mit unserem QR-Code-Generator: Kopiere dafür einfach die otpauth-URI dort hinein.
Technische Daten
Technische Daten
Eingabeformate
Texteingabe
Ausgabeformat
TXT
Stapelverarbeitung
Nein
Verarbeitung
Lokal im Browser (JavaScript)
Datei-Upload
Keiner
In 3 Schritten
otpauth-URI einfügen oder Secret, Algorithmus, Stellenzahl und Zeitfenster manuell wählen.
Auf Erzeugen klicken.
Aktuellen Code ablesen und in die 2FA-Abfrage eintragen.
Grenzen: Dieses Tool scannt keine QR-Codes per Kamera (aus Datenschutzgründen bewusst nicht eingebaut) - Secret oder otpauth-URI müssen als Text eingegeben werden. Es speichert keine Secrets zwischen Besuchen; nach dem Schließen der Seite ist alles weg. HOTP (die zählerbasierte Variante ohne Zeitbezug) wird bewusst nicht unterstützt, nur TOTP. Für einen frisch erzeugten QR-Code nutze den separaten QR-Code-Generator mit der hier gezeigten otpauth-URI.
Häufige Fragen
Werden Secrets hochgeladen?
Nein. Die Berechnung läuft komplett lokal im Browser über Web Crypto; das Secret verlässt dein Gerät nie, wird nicht gespeichert und nicht geloggt.
Was ist der Unterschied zwischen TOTP und HOTP?
TOTP leitet den Zähler aus der aktuellen Uhrzeit ab (standardmäßig ein 30-Sekunden-Fenster), HOTP aus einem fortlaufenden Ereigniszähler. Fast alle heutigen Authenticator-Apps nutzen TOTP; dieses Werkzeug unterstützt bewusst nur diese Variante.
Kann ich einen QR-Code für mein Secret erzeugen?
Ja, indirekt: Kopiere die otpauth-URI (mit Secret, Algorithmus, Stellenzahl und Zeitfenster) in unseren QR-Code-Generator - der erzeugt daraus einen scanbaren Code für jede Authenticator-App.
Welche Algorithmen werden unterstützt?
SHA-1 (der von fast allen Apps genutzte Standard), SHA-256 und SHA-512 - alle drei über die native Web-Crypto-HMAC-Funktion des Browsers, ohne zusätzliche Bibliothek.
Warum ändert sich der Code, wenn ich erneut auf Erzeugen klicke?
TOTP-Codes gelten nur für ein festes Zeitfenster (meist 30 Sekunden). Nach Ablauf berechnet ein erneuter Klick automatisch den nächsten gültigen Code.
Nur mit deiner Zustimmung messen wir mit Cookies anonymisiert die Nutzung, um gottrix zu verbessern. Deine Dateien bleiben immer lokal auf deinem Gerät. Datenschutz