Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
desktop-2fa — Eine sichere Offline-Desktop-Anwendung zum Generieren und Verwalten von TOTP-2FA-Codes. Funktionen umfassen verschlüsselte Tresor-Speicherung, moderne Kryptografie (Argon2 + AES‑GCM), modulare Architektur und einen Local-First-Ansatz ohne Cloud-Abhängigkeiten. Entwickelt für Zuverlässigkeit, Erweiterbarkeit und eine zukünftige plattformübergreifende Benutzeroberfläche. | Kitploit
Tools/GitHubGitHub/wrogistefan/desktop-2fa
Allgemeine DienstprogrammeVerschlüsselungs-/EntschlüsselungstoolsKryptographiePrivatsphäreAuthentifizierung
GitHubwrogistefan/desktop-2fa

desktop-2fa

Repository anzeigen
Webseite
30116vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Eine sichere Offline-Desktop-Anwendung zum Generieren und Verwalten von TOTP-2FA-Codes. Funktionen umfassen verschlüsselte Tresor-Speicherung, moderne Kryptografie (Argon2 + AES‑GCM), modulare Architektur und einen Local-First-Ansatz ohne Cloud-Abhängigkeiten. Entwickelt für Zuverlässigkeit, Erweiterbarkeit und eine zukünftige plattformübergreifende Benutzeroberfläche.

Teilen

🛡️ Desktop-2FA

Ein sicherer, offline arbeitender Zwei-Faktor-Authentifizierungs-Manager (2FA) für Desktop-Umgebungen. Entwickelt mit Python, mit starker Verschlüsselung und ohne Cloud-Abhängigkeiten.

🌐 Landingpage: desktop-2fa.org

PyPI - Downloads PyPI version Python versions License Build codecov


✨ Funktionen

FunktionBeschreibung
🔐 Tresor-SicherheitAES-256-GCM-Verschlüsselung mit Argon2id-Schlüsselableitung
⏱️ TOTP-GenerierungRFC-6238-konforme Codegenerierung
💻 Vollständige CLIVollständige Befehlszeilenschnittstelle zur Verwaltung von Tokens
📋 Zwischenablage-UnterstützungAutomatisches Kopieren von TOTP-Codes in die Zwischenablage
🔓 Zustandsloses DesignJeder Befehl erfordert eine explizite Passwortauthentifizierung
🛡️ PasswortrichtlinieKonfigurierbare Durchsetzung der Passwortstärke mit zxcvbn
🧪 Gut getestet289 erfolgreiche Tests mit umfassender Abdeckung
📖 SicherheitsmodellDetaillierte Bedrohungsanalyse und Dokumentation des kryptografischen Designs

📸 Screenshots

Eintrag interaktiv hinzufügen Hinzufügen eines neuen TOTP-Eintrags interaktiv

Code-Generierung Generieren eines TOTP-Codes für einen Eintrag

Umbenennen und Duplikatfehler Umbenennen eines Eintrags mit Duplikaterkennung

Version und Liste Anzeigen der Versionsinformationen und Auflisten aller Einträge


🚀 Schnellstart

Installation

pip install desktop-2fa

Installation überprüfen:

python -c "import desktop_2fa; print(desktop_2fa.__version__)"
# Output: 0.8.1dev

Grundlegende Verwendung

# Initialize a new vault
d2fa vault init

# Add a new TOTP token
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP

# List all entries
d2fa vault list

# Generate a code
d2fa code GitHub

Nicht-interaktive Verwendung

# Provide password via command line
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP --password mypassphrase

# Provide password via file
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP --password-file /path/to/passphrase.txt

📁 Lebenszyklus des Tresors

Der Tresor ist eine verschlüsselte Speicherdatei unter ~/.desktop-2fa/vault.

Erstellung des Tresors

Wenn ein Befehl einen Tresor benötigt und keiner vorhanden ist:

  1. Die CLI fragt nach einem neuen Passwort (interaktiver Modus) oder erfordert --password/--password-file (nicht-interaktiver Modus)
  2. Ein leerer, verschlüsselter Tresor wird erstellt
  3. Eine Bestätigungsmeldung wird immer ausgegeben: Vault created at <path>

Laden des Tresors

Wenn ein Befehl einen Tresor benötigt und dieser vorhanden ist:

  1. Die CLI fragt nach dem vorhandenen Passwort (interaktiver Modus) oder erfordert Anmeldedaten (nicht-interaktiver Modus)
  2. Der Tresor wird entschlüsselt und geladen
  3. Ist das Passwort ungültig, beendet sich die CLI mit typer.Exit(1)

Behandlung doppelter Einträge

Der Befehl rename erzwingt deterministisches Verhalten, wenn mehrere Einträge auf den Zielnamen passen:

  • Wenn mehrere Einträge auf den angegebenen Namen passen (issuer oder account_name), wird die Umbenennung abgebrochen
  • Fehlermeldung: Error: Multiple entries named '<name>' exist. Operation aborted. Resolve duplicates first.
  • In diesem Fall wird kein Eintrag umbenannt
  • Diese Prüfung erfolgt vor jeder Änderung

📖 CLI-Befehle

Kernbefehle

BefehlBeschreibung
d2fa vault add <name> <issuer> <secret>Einen neuen TOTP-Eintrag hinzufügen
d2fa vault listAlle gespeicherten TOTP-Einträge auflisten
d2fa vault rename <old> <new>Einen Eintrag umbenennen
d2fa vault remove <name>Einen Eintrag entfernen
d2fa code <name> [--copy|--copy-only]TOTP-Code mit Optionen zum Kopieren in die Zwischenablage generieren

Tresorverwaltung

BefehlBeschreibung
d2fa vault init [--force]Einen neuen Tresor initialisieren
d2fa vault unlockTresor mit Warnung bei schwachem Passwort öffnen (falls konfiguriert)
d2fa vault change-passwordDas Tresor-Passwort ändern
d2fa vault backupEin verschlüsseltes Backup des Tresors erstellen
d2fa vault export <path>Tresor in eine Datei exportieren
d2fa vault import <path> [--force]Tresor aus einer Datei importieren

Globale Optionen

OptionBeschreibung
--password <pwd>Tresor-Passwort direkt angeben
--password-file <path>Tresor-Passwort aus einer Datei lesen
--jsonAusgabe im JSON-Format
--rawRohe Ausgabe (ohne Formatierung)
--quietNicht unbedingt notwendige Ausgaben unterdrücken
--copyTOTP-Code in die Zwischenablage kopieren und anzeigen
--copy-onlyTOTP-Code nur in die Zwischenablage kopieren
--forceOperation erzwingen (Bestätigungen überspringen)

🔒 Sicherheit

Der Tresor verwendet:

  • AES-256-GCM für authentifizierte Verschlüsselung
  • Argon2id für die Schlüsselableitung (time_cost=4, memory_cost=128MiB, parallelism=2)
  • zxcvbn für die Bewertung der Passwortstärke
  • Versionierten Header für Vorwärtskompatibilität

Jeder Befehl erfordert eine explizite Passwortauthentifizierung. Kein sitzungsbasierter Zugriff.

Bewertung der Passwortstärke

Desktop-2FA verwendet zxcvbn, um die Passwortstärke beim Erstellen oder Ändern von Tresor-Passwörtern zu bewerten:

  • Score 0-2 (Schwach): Leicht zu erratende Passwörter (z. B. „password123")
  • Score 3-4 (Stark): Widerstandsfähig gegen gängige Angriffe (empfohlen)

Beispiele:

  • ❌ Schwach: password, 123456, qwerty, admin2024
  • ✅ Stark: Battery-Horse-Staple-Correct, Mountain@River*2024, MySecureVault#42

Konfiguration (~/.config/d2fa/config.toml):

[security]
# Require strong passwords (score >= 3)
reject_weak_passwords = false  # warn but allow | true: reject weak passwords

Wenn reject_weak_passwords = false gilt:

  • Schwache Passwörter lösen eine gelbe Warnung aus
  • Der Benutzer wird aufgefordert, die Fortsetzung zu bestätigen
  • Die Annahme des Passworts ist nicht blockierend

Wenn reject_weak_passwords = true gilt:

  • Schwache Passwörter werden sofort abgelehnt
  • Der Befehl wird mit einem Fehler beendet
  • Der Benutzer muss ein stärkeres Passwort wählen

Rückwärtskompatibilität: Wenn in Ihrer Konfiguration min_password_entropy gesetzt ist (Legacy-Option), wird dies erkannt und wie die Anforderung eines zxcvbn-Scores >= 3 behandelt.

Tool herunterladen