IT-Security-Glossar

Time-based One-Time Password

Auch bekannt als: TOTP, Authenticator-Code, zeitbasierter Einmalcode

Kurz erklärt

Ein Time-based One-Time Password ist ein zeitlich begrenzter Einmalcode, der aus einem gemeinsamen Geheimnis und der aktuellen Zeit erzeugt wird und häufig als zweiter Faktor dient.

Ist TOTP phishing-resistent?

Nein. Ein Angreifer kann einen aktuellen Code über eine gefälschte Anmeldeseite in Echtzeit weiterleiten. TOTP ist dennoch deutlich stärker als eine Anmeldung nur mit Passwort.

Passkeys oder Sicherheitsschlüssel binden die Anmeldung an die echte Domain und sind gegen typische Phishing-Weiterleitung widerstandsfähiger.

Zuletzt aktualisiert: 26. August 2026