Kostenloses Tool

2FA-Code-Generator
TOTP live im Browser

Gib deinen Secret Key ein und du bekommst den aktuellen 2FA-Code in Echtzeit, genau wie den Authenticator-Code aus einer App, nur ohne Installation. Der TOTP-Generator funktioniert mit jedem Dienst, der Standard-TOTP nutzt: Google, GitHub, Discord und viele mehr.

Der Secret Key ist die Base32-Zeichenfolge, die du beim Einrichten von 2FA bei einem Dienst bekommst (z. B. E7DLE2XJWY7CZ45F).

Wie funktioniert der 2FA-Code-Generator?

Der Generator setzt den Standard-TOTP-Algorithmus nach RFC 6238 um, den auch alle großen Authenticator-Apps verwenden, und rechnet komplett in deinem Browser.

TOTP in Echtzeit

Erzeugt zeitbasierte Einmalpasswörter, die sich alle 30 Sekunden erneuern, vollständig nach RFC 6238.

QR-Code-Export

Scanne den erzeugten QR-Code mit einer Authenticator-App wie Google Authenticator, Authy oder 1Password.

Links zum Teilen

Jeder Secret Key bekommt eine eigene URL, die du als Lesezeichen speichern oder teilen kannst. So hast du deine Codes schnell wieder zur Hand.

Nur im Browser

Alle Codes entstehen in deinem Browser. Dein Secret Key wird an keinen Server gesendet.

Was ist 2FA (Zwei-Faktor-Authentifizierung)?

2FA (Zwei-Faktor-Authentifizierung) schützt deine Accounts mit einer zusätzlichen Sicherheitsebene: Neben dem Passwort brauchst du einen zweiten Nachweis. Die gängigste Methode ist TOTP, das zeitbasierte Einmalpasswort: Aus einem gemeinsamen geheimen Schlüssel entsteht alle 30 Sekunden ein neuer 6-stelliger Code.

Wenn du 2FA bei einem Dienst aktivierst, bekommst du einen Base32-Secret-Key (meist als QR-Code angezeigt). Aus diesem geheimen Schlüssel erzeugen Authenticator-Apps zeitsynchrone Codes, die belegen, dass du dein Gerät tatsächlich in der Hand hast. Mit unserem Tool erzeugst du diese Codes direkt im Browser, ganz ohne App-Installation.

Sicherheitshinweis: Das Tool läuft komplett clientseitig. Dein Secret Key verlässt deinen Browser nie und wird weder gespeichert noch übertragen. Für maximale Sicherheit bei wichtigen Accounts empfehlen wir trotzdem eine eigene Authenticator-App.

Kompatible Dienste

GoogleGitHubDiscordTwitter / XFacebookAWSMicrosoftCoinbaseBinanceDropboxWordPressSteam

Häufige Fragen

Was ist 2FA?

2FA (Zwei-Faktor-Authentifizierung) ist eine zusätzliche Sicherheitsebene für Accounts: Neben dem Passwort verlangt der Dienst einen zweiten Nachweis. Die gängigste Methode bei 2FA ist TOTP, das zeitbasierte Einmalpasswort, bei dem aus einem gemeinsamen geheimen Schlüssel alle 30 Sekunden ein neuer 6-stelliger Code entsteht.

Was ist ein 2FA-Code?

Ein 2FA-Code, oft auch Authenticator-Code genannt, ist der 6-stellige Einmalcode, den eine Authenticator-App aus dem Secret Key und der aktuellen Uhrzeit berechnet. Alle 30 Sekunden entsteht ein neuer 2FA-Code. Beim Login beweist er, dass du das Gerät mit dem Schlüssel tatsächlich in der Hand hast.

Wie funktioniert TOTP?

TOTP (Time-Based One-Time Password) erzeugt aus einem gemeinsamen geheimen Schlüssel und der aktuellen Uhrzeit alle 30 Sekunden einen neuen 6-stelligen Code. Der Algorithmus nach RFC 6238 kombiniert HMAC-SHA1 mit einem zeitbasierten Zähler, deshalb berechnen dein Gerät und der Server im selben Moment denselben Code.

Ist dieser 2FA-Generator sicher?

Ja, der 2FA-Generator von PlayerSells läuft komplett clientseitig in deinem Browser. Dein Secret Key wird an keinen Server gesendet und nirgends gespeichert, alle Codes entstehen lokal über die Web Crypto API. Für maximale Sicherheit bei wichtigen Accounts empfehlen wir trotzdem eine eigene Authenticator-App.

Mit welchen Diensten funktioniert der 2FA-Generator?

Der 2FA-Generator funktioniert mit jedem Dienst, der Standard-TOTP für die Zwei-Faktor-Authentifizierung nutzt, darunter Google, GitHub, Discord, X (Twitter), Facebook, AWS, Microsoft, Coinbase, Binance, Dropbox, WordPress, Steam und Tausende weitere.

Warum funktioniert mein 2FA-Code nicht?

Wenn ein 2FA-Code nicht funktioniert, prüfe zuerst, ob die Uhr deines Geräts synchronisiert ist. TOTP braucht die genaue Uhrzeit, um gültige 2FA-Codes zu erzeugen.