OTP Generator
Generieren Sie Einmalpasswörter für die Zwei-Faktor-Authentifizierung (2FA)
OTP Generator
Generieren Sie zeitbasierte (TOTP) und ereignisbasierte (HOTP) Einmalpasswörter
1. OTP-Konfiguration
2. Generiertes OTP
123456
Gültig für: 30 Sekunden
OTP-Parameter
Geheimer Schlüssel
JBSWY3DPEHPK3PXP
Algorithmus
SHA1
Ziffern
6
Intervall
30 Sekunden
Für Authenticator-App
QR-Code
(Demo)
Manuelle Eingabe:
otpauth://totp/IT-Wiki:user?secret=JBSWY3DPEHPK3PXP&issuer=IT-Wiki
Über OTP (One-Time Passwords)
Einmalpasswörter werden für die Zwei-Faktor-Authentifizierung (2FA) verwendet. Es gibt zwei Haupttypen:
TOTP (RFC 6238)
Zeitbasiert
- Ändert sich alle 30 Sekunden
- Verwendet aktuelle Uhrzeit
- Google Authenticator, Authy
- Weit verbreitet für 2FA
HOTP (RFC 4226)
Ereignisbasiert
- Ändert sich bei jedem Gebrauch
- Verwendet einen Zähler
- Ältere Hardware-Token
- Seltener im Web
3. Funktionsweise
1. Geheimer Schlüssel
Ein geheimer Schlüssel (Base32-kodiert) wird zwischen Server und Client geteilt.
2. Zeitstempel / Zähler
Bei TOTP wird die aktuelle Zeit in Intervalle geteilt, bei HOTP ein Zähler erhöht.
3. HMAC-SHA
Aus Schlüssel und Zeit/Zähler wird ein HMAC-Wert berechnet.
4. Truncation
Der HMAC-Wert wird auf die gewünschte Ziffernanzahl gekürzt.
5. Anzeige
Das resultierende OTP wird dem Benutzer angezeigt.
6. Verifikation
Der Server berechnet das gleiche OTP und vergleicht.