Der ruhigere Weg zu 2FA

Jeder Code,
auf einen Blick.

Spot Auth macht Einmalcodes zu einem klaren, lebendigen Raster. Konto finden, Restzeit sehen und in Sekunden kopieren.

Jetzt verfügbarApp Store
Lokal zuerstKeine Werbung, kein Tracking
TOTP · 18s
AES-256
Spot Auth authenticator screen
01Öffnen. Finden. Kopieren. Fertig.
01Lokal zuerst
02Keine Werbung, kein Tracking
03Offene OTP-Standards
Für die Fünf-Sekunden-Aufgabe

Sicherheit, die nicht im Weg steht.

Datenschutzorientiert, schnell beim Scannen und praktisch beim Umzug.

01

Zeit auf einen Blick

Der Fortschrittsring zeigt genau, wann der TOTP-Code wechselt.

02

Einmal tippen, kopieren

Konto im Raster wählen und den großen Code auf derselben Seite kopieren.

03

Einfach importieren

QR, Google Authenticator, Aegis, 2FAS, CSV, JSON und otpauth-Links.

04

Standardmäßig verschlüsselt

Secrets werden mit AES-256-GCM verschlüsselt und im Schlüsselbund gespeichert.

05

Ihre Cloud, Ihre Wahl

Optionale verschlüsselte Synchronisierung über iCloud Drive oder eigenes WebDAV.

06

Offline nutzbar

Codes entstehen lokal; Netzwerk-Icons und Sync lassen sich abschalten.

GEGEN EINE VERLÄSSLICHE REFERENZ TESTEN

2FA erstellen, scannen und prüfen — direkt auf dieser Website.

Standardkonforme TOTP/HOTP-Codes, otpauth-QR, Zeitabweichung und reproduzierbare Testvektoren — vollständig im Browser.

01TOTP + HOTP02QR-App-Abgleich03Regressionstests
2FA-Testtool öffnen
Spot Auth code grid
30SEC
Ein klarer Rhythmus

Öffnen. Finden. Kopieren. Fertig.

Ausgewählter Code oben, komplettes Kontoraster unten — ohne lange Listen.

  1. 01Mit Face ID entsperren
  2. 02Service-Ring finden
  3. 03Code anzeigen
  4. 04Kopieren und weiter
Für Vertrauen gebaut

Ihre Secrets werden nicht zu unseren Daten.

Kein Spot-Auth-Konto und kein offizieller Datendienst. Die Codeerzeugung bleibt auf dem Gerät.

Schlüsselbund-Isolation

OTP-Secrets sind von Metadaten getrennt und verschlüsselt.

Biometrische Sperre

Face ID, Touch ID oder Gerätecode schützen den Zugriff.

Bewusst portabel

Standardformate verhindern die Bindung an eine App.

Datenschutz
/ DOWNLOAD

Eine Identität. Jede Plattform.

Spot Auth für iPhone ist jetzt verfügbar; Android und Chrome sind in Vorbereitung.

Jetzt verfügbarApp Store
/ FAQ

Fragen, beantwortet.

Nein. Die Kernnutzung braucht weder Konto noch offiziellen Server.

Verschlüsselt im Schlüsselbund des Geräts; Synchronisierung ist optional.

Konto und Secret prüfen und automatische Uhrzeit aktivieren.

Vorher verschlüsselt sichern oder Cloud-Sync aktivieren, dann importieren.

Spot Auth

2FA, die leicht wirkt.

Spot Auth für iPhone ist jetzt im App Store verfügbar. Android und Chrome folgen.

Jetzt verfügbarApp Store
Dieser Link wird zum Start aktiviert.