Authenticator 1.12.0 ist da. Neuerungen ansehen

Zu Chrome hinzufügen

TOTP-Code-Generator

Fügen Sie einen 2FA-Schlüssel ein und sehen Sie den Code, den er gerade erzeugt, und wie lange er noch gilt. Nichts wird hochgeladen, nichts gespeichert — alles passiert in diesem Tab.

Der Base32-Schlüssel, den Ihr Dienst angezeigt hat — Leerzeichen und Bindestriche stören nicht. Sie können auch einen ganzen otpauth://totp/…-Link einfügen, dann füllen sich die Einstellungen unten von selbst.

••• •••

Geben Sie einen Schlüssel ein, um den aktuellen Code zu sehen.

Der Code wird hier berechnet, in diesem Tab. Ihr Schlüssel geht nicht an uns, landet nicht in der Adresszeile und wird nicht gespeichert — die Seite zu schließen genügt, um ihn loszuwerden. Sobald ein Schlüssel im Feld steht, holt die Seite von dieser Website die aktuelle Zeit — einen Zeitstempel und sonst nichts —, damit eine falsch gehende Uhr nicht unbemerkt einen falschen Code erzeugt. Ihr Schlüssel ist nicht Teil dieser Anfrage und verlässt diesen Tab nie.

Ihr Schlüssel bleibt hier

Den Code berechnet Ihr Browser mit seiner eigenen Krypto. Das Einzige, was diese Seite von der Website holt, ist die aktuelle Zeit, um eine abgedriftete Uhr zu bemerken — Ihr Schlüssel steckt nicht in dieser Anfrage und verlässt den Tab nicht.

Code abgelehnt? Prüfen Sie die Uhr

TOTP ist die Zeit plus der Schlüssel: Ein Gerät, das eine Minute vorgeht, erzeugt Codes, die richtig sind und trotzdem abgelehnt werden. So prüfen Sie Ihre Uhr.

Ungewöhnliche Einstellungen

Einige wenige Dienste nutzen SHA256, acht Stellen oder ein Fenster von 60 Sekunden. Was diese Einstellungen bedeuten.

Wofür das gut ist

  • Einen Schlüssel prüfen. Bestätigen Sie, dass ein gerade kopierter Schlüssel wirklich den Code liefert, den der Dienst erwartet — bevor Sie sich darauf verlassen.
  • Einen abgelehnten Code eingrenzen. Weichen diese Seite und Ihre Authenticator-App voneinander ab, stimmt der Schlüssel nicht; stimmen sie überein und der Dienst lehnt weiter ab, liegt es an der Uhr oder den Einstellungen.
  • Einmalig hineinkommen. Eine einzelne Anmeldung von einem Rechner, dem Sie vertrauen, wenn das Gerät mit Ihren Codes gerade nicht zur Hand ist.

Sie suchen den Schlüssel selbst? Das ist die Zeichenfolge hinter „QR-Code kann nicht gescannt werden?“ bei der 2FA-Einrichtung — wo Sie ihn finden.

Kein Ort, um Schlüssel aufzubewahren

Ein TOTP-Schlüssel ist ein Langzeitschlüssel: Wer ihn hat, erzeugt Ihre Codes für immer. Ihn auf einer Webseite einzutippen — auch auf dieser — ist eine bewusste Entscheidung, sinnvoll auf einem Rechner, dem Sie vertrauen, und aus den Gründen oben. Auf Dauer gehört er nicht hierher, und diese Seite behält nichts — es gibt hier also nichts, wozu man zurückkehren könnte.

Für den Alltag bewahren Sie Ihre Schlüssel in der Erweiterung auf: Sie bleiben auf Ihrem Gerät, lassen sich mit einem Passwort sperren und werden lokal gesichert, damit ein zurückgesetzter Browser Sie nicht Ihre Konten kostet.

Ihre Codes einen Klick entfernt

Authenticator erzeugt dieselben Codes direkt aus der Browserleiste, offline und ohne den Schlüssel irgendwo einzufügen.

Zu Chrome hinzufügen — Kostenlos