OTPBase
v1 API live
Für Menschen, Skripte und KI-Agenten

OTPs als API. Schluss mit dem Eintippen von 2FA-Codes.

Verbinden Sie Ihre Postfächer, Ihr Telefon oder Ihre TOTP-Apps. Lesen Sie den neuesten Verifizierungscode von überall aus – per curl, in einem CI-Job oder mit einem KI-Agenten, der eine Anmeldung abschließen muss. Löscht sich nach einer Stunde automatisch.

15min
Sichtbar
1hr
Auf die Festplatte
0trk
Telemetrie
In Ihren KI-Agenten einbinden – eine Zeile einfügen, ein Token vergeben, fertig.
prompt Wenn Sie einen Verifizierungscode benötigen, rufen Sie GET https://otpbase.com/api/v1/codes/latest?service=<name> mit dem Header Authorization: Bearer <my-token> ab
~/agent live
$ curl -H "Authorization: Bearer otpb_..." \
   https://otpbase.com/api/v1/codes/latest?service=GitHub

{
  "code": "482913",
  "service": "GitHub",
  "received_at": "2026-05-05T10:21:07Z",
  "seconds_remaining": 838
}
otpbase.com/codes
GitHub · iPhone
482913
14m
Stripe · gmail 🔥
907412
28s
支付宝 · iPhone
736251
3m
Fügt sich ein neben GitHub Stripe Coinbase Resend Cursor GitHub Actions Apple ID 支付宝 微信
Warum Menschen es nutzen

Das 2FA-Puzzleteil jeder modernen Automatisierung.

Agenten, die eine Anmeldung abschließen müssen

Claude Code, Cursor, Operator, Manus – sobald sie auf eine 2FA-Hürde stoßen, bleiben sie stehen. Geben Sie ihnen eine API mit nur einem Aufruf. Jetzt machen sie weiter.

CI hinter 2FA

Ihr End-to-End-Test muss sich bei Stripe, Slack oder Ihrem eigenen Admin-Panel anmelden. Lesen Sie den OTP in einem Job-Schritt aus, fügen Sie ihn ein und machen Sie weiter.

Chinesische SMS, im Ausland empfangen

Codes von Bank, Alipay und WeChat gehen an eine chinesische Nummer, die Sie aus dem Ausland nicht abrufen können. Leiten Sie sie per iOS-Shortcut weiter und lesen Sie sie unterwegs.

Betrieb mit mehreren Konten

Fünfzig SaaS-Abonnements, Passwort-Resets, Konto-Audits. Wühlen Sie nicht mehr in fünf Postfächern – eine Seite, eine Abfrage.

🔥

Wegwerf-Identitäten

Kombinieren Sie es mit einem E-Mail-Alias-Dienst. Codes für Wegwerf-Konten treffen ein, Sie kopieren einmal, und die Zeile ist mit „Nach dem Lesen löschen“ in 30 Sekunden verschwunden.

Codes zum Fließen bringen

Koppeln Sie Ihr Telefon in 60 Sekunden

Leiten Sie eingehende SMS direkt an OTPBase weiter. Das iPhone führt einen Apple Shortcut aus. Android nutzt eine kostenlose SMS-Weiterleitungs-App. Tippen Sie auf einen Schritt, um zu sehen, was auf dem Bildschirm passiert.

automatischer Wechsel pausiert – beliebigen Schritt anklicken
9:41 5G100%
OTPBase Forward
Apple Shortcut · 1 action
When triggered, sends the SMS body and sender to your OTPBase account over HTTPS.
otpbase.com / devices / pair
Pairing code
382 941
Expires in 4:58
Paste this into the shortcut. We bind it to a long-lived device token.
otpb_a3f9c…
New Personal Automation
When I receive Message
Sender: Any · Contains digits
Run OTPBase Forward
Ask Before Running: Off
9:41
Sunday, May 5
OTPBASEnow
Code received
GitHub · 482913 · 14m left
▲ ingested via /api/v1/ingest/mobile
Google Play
SMS Forwarder
★ 4.6 · 1M+ installs
Webhooks · Filters · Free
Tasker, MacroDroid and AutoNotification work too.
Webhook
URL
https://otpbase.com/api/v1/ingest/mobile
Method
POST
Header
Authorization: Bearer otpb_…
Filters
OTP only (regex)
/(\d{4,8})\b/
Skip banking SMS
招行 · 工行 · 建行 …
Sender allowlist
Notifications
SFSMS Forwardernow
Forwarded to otpbase.com
200 OK · 142ms
OTPBasenow
Code received
GitHub · 482913 · 14m left
Gekoppelt
Sie können auch per E-Mail-IMAP koppeln oder aus Ihren eigenen Skripten pushen. Siehe die API.

Ein kleines Werkzeug, das Ihre Aufmerksamkeit respektiert.

Gebaut für eine Person – Sie. Keine Teams, kein SSO, keine Dashboards voller leerer Diagramme.

Bezieht von überall

IMAP-Postfächer, per iOS-Shortcut weitergeleitete SMS und selbst gehostetes TOTP fließen alle in eine einzige Zeitleiste.

Standardmäßig verschlüsselt

Serverseitiges AES-256-GCM im Ruhezustand. Aktivieren Sie das optionale Anzeige-Passwort, und Ihre Codes verlassen den Browser nie im Klartext.

Löscht sich selbst

Codes verschwinden nach 15 Minuten aus der Live-Ansicht. Die Zeile wird nach 1 Stunde physisch von der Festplatte gelöscht. Beide Zeitfenster lassen sich verkürzen – bis hin zu „Nach dem Lesen löschen“.

Datenlebenszyklus

15 Minuten sichtbar. 1 Stunde bis zum Verschwinden.

Ein Code ist 15 Minuten lang sichtbar – lange genug, um ihn zu nutzen, kurz genug, um belanglos zu sein, falls jemand einen Blick auf Ihren Bildschirm wirft. Innerhalb einer Stunde wird die Zeile physisch aus der Datenbank gelöscht. Kein Backup bewahrt sie über diesen Zeitpunkt hinaus auf. Beide Zeitfenster sind pro Konto einstellbar.

1
Trifft ein
Im Ruhezustand verschlüsselt, bevor die Zeile festgeschrieben wird.
2
Sichtbar · 15 Min.
Angezeigt in /codes und über die API.
3
Verborgen
Aus jeder Ansicht entfernt, zur Löschung vorgemerkt.
4
Gelöscht · 1 Stunde
Zeile von der Festplatte verschwunden. Kein Backup behält sie.
🔥
Optional: nach dem Lesen löschen
Tippen Sie den Code an, um ihn zu kopieren – und er löst sich 30 Sekunden später auf. Praktisch, wenn Sie einen Bildschirm teilen.
Sicherheit, klar formuliert

Vergänglich by design. Verschlüsselt im Ruhezustand. Physisch gelöscht auf die Uhr genau.

OTPBase ist ein Relais, kein Tresor. Ein Code läuft durch, existiert gerade lange genug, damit Sie ihn verwenden können, und wird dann gelöscht – zunächst aus der Ansicht, dann von der Festplatte. Es gibt kein Archiv, kein Analyse-Warehouse, keine Schattenkopie auf einem Backup-Band.

Jedes Geheimnis auf der Festplatte ist mit AES-256-GCM verschlüsselt, mit einem Schlüssel, der nur in unserer Umgebung existiert. Aktivieren Sie das optionale Anzeige-Passwort, und selbst wir können die Codes nicht lesen – nur die Browser-Sitzung, die Ihren abgeleiteten Schlüssel besitzt.

AES-256-GCM
Verschlüsselung im Ruhezustand
15 min
sichtbares Zeitfenster
1 hour
physisches Löschen
0 telemetry
keine Analysen, niemals

Architektur-Dokument lesen

Programmierbar

Eine REST-API, mit der Ihre Agenten sprechen können.

Erstellen Sie in den Einstellungen ein persönliches Zugriffstoken und lesen Sie Codes von überall – CI-Bots, KI-Agenten, Ihr Laptop. Schreibgeschützt by design. Es gilt dieselbe Löschung nach 1 Stunde.

API-Referenz ansehen
$ curl
$ curl -H "Authorization: Bearer otpb_..." \
   https://otpbase.com/api/v1/codes/latest?service=GitHub

{
  "code": "482913",
  "service": "GitHub",
  "received_at": "2026-05-05T10:21:07Z",
  "seconds_remaining": 838
}
Preise

Bepreist wie das kleine Werkzeug, das es ist.

$1 / Monat
Bestes Angebot
$8 / Jahr
$20 / drei Jahre

6 Monate kostenlose Testphase · jederzeit kündbar · keine Karte für den Start nötig

FAQ

Fragen, die Menschen vor der Registrierung stellen.

Noch unsicher? Schreiben Sie an support@otpbase.com – eine Person liest jede Nachricht.

Hilfezentrum durchsuchen

Ein Relais, das einmalige Verifizierungscodes aus Ihren E-Mail-Postfächern, Ihrem Telefon (weitergeleitete SMS) und Ihren TOTP-Apps auf einer einzigen Seite zusammenführt – und den neuesten Code über eine schreibgeschützte API bereitstellt. Codes werden nach 15 Minuten automatisch ausgeblendet und innerhalb einer Stunde physisch gelöscht.

Drei Quellen, alle in einer Zeitleiste: IMAP-E-Mail-Postfächer, von Ihrem Telefon weitergeleitete SMS (ein Apple Shortcut auf dem iPhone, eine kostenlose Weiterleitungs-App auf Android) und selbst gehostete TOTP-Seeds, die Sie einfügen oder aus Google Authenticator importieren.

Standardmäßig ist jeder Code im Ruhezustand mit AES-256-GCM verschlüsselt, mit einem Schlüssel, der nur in unserer Umgebung existiert. Aktivieren Sie das optionale Anzeige-Passwort, und Ihre Codes werden Ende-zu-Ende-verschlüsselt – nur in Ihrem Browser entschlüsselt, selbst für uns unlesbar.

15 Minuten sichtbar, dann ausgeblendet; die Zeile wird innerhalb von 1 Stunde physisch von der Festplatte gelöscht, und kein Backup bewahrt sie darüber hinaus auf. Beide Zeitfenster sind pro Konto einstellbar – Sie können sie bis hin zu „Nach dem Lesen löschen“ verkürzen, wobei ein Code 30 Sekunden nach dem Kopieren verschwindet.

Ja. Leiten Sie sie mit einem iOS-Shortcut oder einer Android-Weiterleitung von Ihrer chinesischen Nummer weiter und lesen Sie sie von überall aus – praktisch, wenn die SIM zu Hause ist und Sie im Ausland sind. Der Parser erkennt große CN-Banken und -Apps von Haus aus.

Das ist ein zentraler Anwendungsfall. Erstellen Sie unter Einstellungen → API ein schreibgeschütztes Token und rufen Sie dann GET /api/v1/codes/latest?service=<name> mit einem Authorization: Bearer-Header auf. Es funktioniert mit curl, GitHub Actions, Claude Code, Cursor oder jedem HTTP-Client.

$1/Monat, $8/Jahr oder $20 für drei Jahre. Neue Konten erhalten eine 6-monatige kostenlose Testphase, und für den Start ist keine Karte erforderlich.

Es treffen keine neuen Codes mehr ein, aber Sie behalten den Zugriff auf Ihr Konto und Ihre Einstellungen – es wird nichts vorzeitig gelöscht. Abonnieren Sie erneut, und die Datenübernahme wird fortgesetzt. Ihre Daten werden niemals verkauft oder weitergegeben; hinter dem Produkt steht kein Analyse-Warehouse.