OTPs als API. Schluss mit dem Eintippen von 2FA-Codes.
Verbinden Sie Ihre Postfächer, Ihr Telefon oder Ihre TOTP-Apps. Lesen Sie den neuesten Verifizierungscode von überall aus – per curl, in einem CI-Job oder mit einem KI-Agenten, der eine Anmeldung abschließen muss. Löscht sich nach einer Stunde automatisch.
Wenn Sie einen Verifizierungscode benötigen, rufen Sie GET https://otpbase.com/api/v1/codes/latest?service=<name> mit dem Header Authorization: Bearer <my-token> ab
$ curl -H "Authorization: Bearer otpb_..." \ https://otpbase.com/api/v1/codes/latest?service=GitHub { "code": "482913", "service": "GitHub", "received_at": "2026-05-05T10:21:07Z", "seconds_remaining": 838 }
Das 2FA-Puzzleteil jeder modernen Automatisierung.
Agenten, die eine Anmeldung abschließen müssen
Claude Code, Cursor, Operator, Manus – sobald sie auf eine 2FA-Hürde stoßen, bleiben sie stehen. Geben Sie ihnen eine API mit nur einem Aufruf. Jetzt machen sie weiter.
CI hinter 2FA
Ihr End-to-End-Test muss sich bei Stripe, Slack oder Ihrem eigenen Admin-Panel anmelden. Lesen Sie den OTP in einem Job-Schritt aus, fügen Sie ihn ein und machen Sie weiter.
Chinesische SMS, im Ausland empfangen
Codes von Bank, Alipay und WeChat gehen an eine chinesische Nummer, die Sie aus dem Ausland nicht abrufen können. Leiten Sie sie per iOS-Shortcut weiter und lesen Sie sie unterwegs.
Betrieb mit mehreren Konten
Fünfzig SaaS-Abonnements, Passwort-Resets, Konto-Audits. Wühlen Sie nicht mehr in fünf Postfächern – eine Seite, eine Abfrage.
Wegwerf-Identitäten
Kombinieren Sie es mit einem E-Mail-Alias-Dienst. Codes für Wegwerf-Konten treffen ein, Sie kopieren einmal, und die Zeile ist mit „Nach dem Lesen löschen“ in 30 Sekunden verschwunden.
Koppeln Sie Ihr Telefon in 60 Sekunden
Leiten Sie eingehende SMS direkt an OTPBase weiter. Das iPhone führt einen Apple Shortcut aus. Android nutzt eine kostenlose SMS-Weiterleitungs-App. Tippen Sie auf einen Schritt, um zu sehen, was auf dem Bildschirm passiert.
Ein kleines Werkzeug, das Ihre Aufmerksamkeit respektiert.
Gebaut für eine Person – Sie. Keine Teams, kein SSO, keine Dashboards voller leerer Diagramme.
Bezieht von überall
IMAP-Postfächer, per iOS-Shortcut weitergeleitete SMS und selbst gehostetes TOTP fließen alle in eine einzige Zeitleiste.
Standardmäßig verschlüsselt
Serverseitiges AES-256-GCM im Ruhezustand. Aktivieren Sie das optionale Anzeige-Passwort, und Ihre Codes verlassen den Browser nie im Klartext.
Löscht sich selbst
Codes verschwinden nach 15 Minuten aus der Live-Ansicht. Die Zeile wird nach 1 Stunde physisch von der Festplatte gelöscht. Beide Zeitfenster lassen sich verkürzen – bis hin zu „Nach dem Lesen löschen“.
15 Minuten sichtbar. 1 Stunde bis zum Verschwinden.
Ein Code ist 15 Minuten lang sichtbar – lange genug, um ihn zu nutzen, kurz genug, um belanglos zu sein, falls jemand einen Blick auf Ihren Bildschirm wirft. Innerhalb einer Stunde wird die Zeile physisch aus der Datenbank gelöscht. Kein Backup bewahrt sie über diesen Zeitpunkt hinaus auf. Beide Zeitfenster sind pro Konto einstellbar.
Vergänglich by design. Verschlüsselt im Ruhezustand. Physisch gelöscht auf die Uhr genau.
OTPBase ist ein Relais, kein Tresor. Ein Code läuft durch, existiert gerade lange genug, damit Sie ihn verwenden können, und wird dann gelöscht – zunächst aus der Ansicht, dann von der Festplatte. Es gibt kein Archiv, kein Analyse-Warehouse, keine Schattenkopie auf einem Backup-Band.
Jedes Geheimnis auf der Festplatte ist mit AES-256-GCM verschlüsselt, mit einem Schlüssel, der nur in unserer Umgebung existiert. Aktivieren Sie das optionale Anzeige-Passwort, und selbst wir können die Codes nicht lesen – nur die Browser-Sitzung, die Ihren abgeleiteten Schlüssel besitzt.
Eine REST-API, mit der Ihre Agenten sprechen können.
Erstellen Sie in den Einstellungen ein persönliches Zugriffstoken und lesen Sie Codes von überall – CI-Bots, KI-Agenten, Ihr Laptop. Schreibgeschützt by design. Es gilt dieselbe Löschung nach 1 Stunde.
API-Referenz ansehen$ curl -H "Authorization: Bearer otpb_..." \ https://otpbase.com/api/v1/codes/latest?service=GitHub { "code": "482913", "service": "GitHub", "received_at": "2026-05-05T10:21:07Z", "seconds_remaining": 838 }
Bepreist wie das kleine Werkzeug, das es ist.
6 Monate kostenlose Testphase · jederzeit kündbar · keine Karte für den Start nötig
Fragen, die Menschen vor der Registrierung stellen.
Noch unsicher? Schreiben Sie an support@otpbase.com – eine Person liest jede Nachricht.
Hilfezentrum durchsuchenEin Relais, das einmalige Verifizierungscodes aus Ihren E-Mail-Postfächern, Ihrem Telefon (weitergeleitete SMS) und Ihren TOTP-Apps auf einer einzigen Seite zusammenführt – und den neuesten Code über eine schreibgeschützte API bereitstellt. Codes werden nach 15 Minuten automatisch ausgeblendet und innerhalb einer Stunde physisch gelöscht.
Drei Quellen, alle in einer Zeitleiste: IMAP-E-Mail-Postfächer, von Ihrem Telefon weitergeleitete SMS (ein Apple Shortcut auf dem iPhone, eine kostenlose Weiterleitungs-App auf Android) und selbst gehostete TOTP-Seeds, die Sie einfügen oder aus Google Authenticator importieren.
Standardmäßig ist jeder Code im Ruhezustand mit AES-256-GCM verschlüsselt, mit einem Schlüssel, der nur in unserer Umgebung existiert. Aktivieren Sie das optionale Anzeige-Passwort, und Ihre Codes werden Ende-zu-Ende-verschlüsselt – nur in Ihrem Browser entschlüsselt, selbst für uns unlesbar.
15 Minuten sichtbar, dann ausgeblendet; die Zeile wird innerhalb von 1 Stunde physisch von der Festplatte gelöscht, und kein Backup bewahrt sie darüber hinaus auf. Beide Zeitfenster sind pro Konto einstellbar – Sie können sie bis hin zu „Nach dem Lesen löschen“ verkürzen, wobei ein Code 30 Sekunden nach dem Kopieren verschwindet.
Ja. Leiten Sie sie mit einem iOS-Shortcut oder einer Android-Weiterleitung von Ihrer chinesischen Nummer weiter und lesen Sie sie von überall aus – praktisch, wenn die SIM zu Hause ist und Sie im Ausland sind. Der Parser erkennt große CN-Banken und -Apps von Haus aus.
Das ist ein zentraler Anwendungsfall. Erstellen Sie unter Einstellungen → API ein schreibgeschütztes Token und rufen Sie dann GET /api/v1/codes/latest?service=<name> mit einem Authorization: Bearer-Header auf. Es funktioniert mit curl, GitHub Actions, Claude Code, Cursor oder jedem HTTP-Client.
$1/Monat, $8/Jahr oder $20 für drei Jahre. Neue Konten erhalten eine 6-monatige kostenlose Testphase, und für den Start ist keine Karte erforderlich.
Es treffen keine neuen Codes mehr ein, aber Sie behalten den Zugriff auf Ihr Konto und Ihre Einstellungen – es wird nichts vorzeitig gelöscht. Abonnieren Sie erneut, und die Datenübernahme wird fortgesetzt. Ihre Daten werden niemals verkauft oder weitergegeben; hinter dem Produkt steht kein Analyse-Warehouse.