LOKALES 2FA-LABOR

Eine verlässliche Referenz für jede OTP-Implementierung.

App- und Serverausgabe vergleichen, Zeitdrift prüfen, otpauth-Parameter validieren und Test-Fixtures lokal erzeugen.

Lokale Berechnung · kein Secret wird übertragen
TOTP / SHA-1------
Noch 30s

!Nur temporäre Test-Secrets verwenden. Gespeicherte Konfigurationen bleiben unverschlüsselt in diesem Browser.

01 / CONFIG

Gemeinsame Konfiguration

Gespeicherte Testkonfigurationen

Noch keine Konfiguration gespeichert.

02 / OTPAUTH

QR-Import + App-Abgleich

Standardkonforme otpauth-URI erzeugen, mit Spot Auth scannen und den App-Code vergleichen.

otpauth://
Live-TOTP------Noch 30s
03

Live-TOTP

------
04

HOTP-Zähler

------
05

Codeprüfung

06 / FIXTURES

Regressionstest-Vektoren

Deterministische Zeit→TOTP-Fixtures für Unit-Tests erzeugen.

07 / GUIDE

Ein klarer Debug-Ablauf

  1. 01

    Secret, Algorithmus, Stellen und Zeitraum abgleichen.

  2. 02

    QR scannen und aktuellen App-Code vergleichen.

  3. 03

    Bei Grenzfehlern den Zeitdrift-Test verwenden.

  4. 04

    Vor Änderungen feste Testvektoren exportieren.

2FA-ENTWICKLERREFERENZ

OTP gegen eine lokale Referenz entwickeln und debuggen.

Eine Konfiguration prüft Base32-Secret, HMAC, Stellen, Zeitfenster oder Zähler, otpauth-Provisionierung, Prüffenster und reproduzierbare Fixtures. Alles bleibt im Browser.

Was dieses 2FA-Testtool abdeckt

01

TOTP-Generator und Zeitdrift

SHA-1-, SHA-256- oder SHA-512-Codes mit 6 oder 8 Stellen erzeugen und Wechselgrenzen untersuchen.

02

HOTP-Zählerreferenz

Zählerbasierte OTPs aus demselben Base32-Secret erzeugen und den Zähler schrittweise erhöhen.

03

otpauth-QR-Generator

Eine Provisionierungs-URI erstellen, mit einem Authenticator scannen und den Code vergleichen.

04

Prüfung und Testvektoren

OTP in einem konfigurierbaren Fenster prüfen und deterministische Unix-Zeit-zu-TOTP-Fixtures exportieren.

TOTP und HOTP verwenden dasselbe Secret unterschiedlich

Beide leiten kurze Codes aus Shared Secret und HMAC ab. TOTP nutzt die Zeit, HOTP einen abgestimmten Zähler.

TOTP · RFC 6238HOTP · RFC 4226
Beweglicher FaktorUnix-Zeit in festen SchrittenMonoton steigender Zähler
Übliche Basis30 Sekunden · 6 Stellen · HMAC-SHA-16 Stellen · HMAC-SHA-1
Typische AbweichungUhr, Zeitraum, Stellen, Algorithmus oder SecretZählerabweichung, Stellen oder Secret

Fragen zur 2FA-Implementierung

01Kann dasselbe Base32-Secret TOTP und HOTP erzeugen?+

Ja. TOTP verwendet Zeit, HOTP einen Zähler als beweglichen Faktor. Modus und Verifier müssen übereinstimmen.

02Warum weicht der Authenticator-Code ab?+

Secret, Algorithmus, Stellen, Zeitraum und Uhrzeit vergleichen; bei HOTP zusätzlich den Zähler prüfen.

03Sollte ich ein produktives Secret einsetzen?+

Nein. Nur temporäre Test-Secrets verwenden. Gespeicherte Konfigurationen bleiben unverschlüsselt in diesem Browser.

04Garantiert ein gültiger otpauth-QR Kompatibilität?+

Nein. Issuer, Kontolabel, Algorithmus, Stellen, Zeitraum oder Zähler und den resultierenden Servercode prüfen.

Logos provided by Logo.dev

Dieser Link wird zum Start aktiviert.