Erzeugen und prüfen Sie TOTP-Codes nach RFC 6238 oder HOTP-Codes nach RFC 4226 aus einem Base32-Test-Secret. Prüfen Sie Algorithmus, Stellen, Zeitraum oder Zähler und erstellen Sie lokal eine otpauth-URI.
Compare the generated value with your implementation using a disposable test secret. Clock drift, secret storage, recovery codes, rate limits, and account recovery still require server-side controls.