Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
desktop-2fa — Eine sichere Offline-Desktop-Anwendung zum Generieren und Verwalten von TOTP-2FA-Codes. Funktionen umfassen verschlüsselte Tresor-Speicherung, moderne Kryptografie (Argon2 + AES‑GCM), modulare Architektur und einen Local-First-Ansatz ohne Cloud-Abhängigkeiten. Entwickelt für Zuverlässigkeit, Erweiterbarkeit und eine zukünftige plattformübergreifende Benutzeroberfläche. | Kitploit
Tools/GitHubGitHub/wrogistefan/desktop-2fa
Allgemeine DienstprogrammeVerschlüsselungs-/EntschlüsselungstoolsKryptographiePrivatsphäreAuthentifizierung
GitHubwrogistefan/desktop-2fa

desktop-2fa

Repository anzeigen
Webseite
3015vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Eine sichere Offline-Desktop-Anwendung zum Generieren und Verwalten von TOTP-2FA-Codes. Funktionen umfassen verschlüsselte Tresor-Speicherung, moderne Kryptografie (Argon2 + AES‑GCM), modulare Architektur und einen Local-First-Ansatz ohne Cloud-Abhängigkeiten. Entwickelt für Zuverlässigkeit, Erweiterbarkeit und eine zukünftige plattformübergreifende Benutzeroberfläche.

Teilen

🛡️ Desktop-2FA

Ein sicherer, offline arbeitender Zwei-Faktor-Authentifizierungs-Manager (2FA) für Desktop-Umgebungen. Entwickelt mit Python, mit starker Verschlüsselung und ohne Cloud-Abhängigkeiten.

🌐 Landingpage: desktop-2fa.org

PyPI - Downloads PyPI version Python versions License Build codecov


✨ Funktionen

FunktionBeschreibung
🔐 Tresor-SicherheitAES-256-GCM-Verschlüsselung mit Argon2id-Schlüsselableitung
⏱️ TOTP-GenerierungRFC-6238-konforme Codegenerierung
💻 Vollständige CLIVollständige Befehlszeilenschnittstelle zur Verwaltung von Tokens
📋 Zwischenablage-UnterstützungAutomatisches Kopieren von TOTP-Codes in die Zwischenablage
🔓 Zustandsloses DesignJeder Befehl erfordert eine explizite Passwortauthentifizierung
🛡️ PasswortrichtlinieKonfigurierbare Durchsetzung der Passwortstärke mit zxcvbn
🧪 Gut getestet289 erfolgreiche Tests mit umfassender Abdeckung
📖 SicherheitsmodellDetaillierte Bedrohungsanalyse und Dokumentation des kryptografischen Designs

📸 Screenshots

Eintrag interaktiv hinzufügen Hinzufügen eines neuen TOTP-Eintrags interaktiv

Code-Generierung Generieren eines TOTP-Codes für einen Eintrag

Umbenennen und Duplikatfehler Umbenennen eines Eintrags mit Duplikaterkennung

Version und Liste Anzeigen der Versionsinformationen und Auflisten aller Einträge


🚀 Schnellstart

Installation

root@kitploit:~
pip install desktop-2fa

Installation überprüfen:

root@kitploit:~
python -c "import desktop_2fa; print(desktop_2fa.__version__)"
# Output: 0.8.1dev

Grundlegende Verwendung

root@kitploit:~
# Initialize a new vault
d2fa vault init

# Add a new TOTP token
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP

# List all entries
d2fa vault list

# Generate a code
d2fa code GitHub

Nicht-interaktive Verwendung

root@kitploit:~
# Provide password via command line
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP --password mypassphrase

# Provide password via file
d2fa vault add GitHub GitHub JBSWY3DPEHPK3PXP --password-file /path/to/passphrase.txt

📁 Lebenszyklus des Tresors

Der Tresor ist eine verschlüsselte Speicherdatei unter ~/.desktop-2fa/vault.

Erstellung des Tresors

Wenn ein Befehl einen Tresor benötigt und keiner vorhanden ist:

  1. Die CLI fragt nach einem neuen Passwort (interaktiver Modus) oder erfordert --password/--password-file (nicht-interaktiver Modus)
  2. Ein leerer, verschlüsselter Tresor wird erstellt
  3. Eine Bestätigungsmeldung wird immer ausgegeben: Vault created at <path>

Laden des Tresors

Wenn ein Befehl einen Tresor benötigt und dieser vorhanden ist:

  1. Die CLI fragt nach dem vorhandenen Passwort (interaktiver Modus) oder erfordert Anmeldedaten (nicht-interaktiver Modus)
  2. Der Tresor wird entschlüsselt und geladen
  3. Ist das Passwort ungültig, beendet sich die CLI mit typer.Exit(1)

Behandlung doppelter Einträge

Der Befehl rename erzwingt deterministisches Verhalten, wenn mehrere Einträge auf den Zielnamen passen:

  • Wenn mehrere Einträge auf den angegebenen Namen passen (issuer oder account_name), wird die Umbenennung abgebrochen
  • Fehlermeldung: Error: Multiple entries named '<name>' exist. Operation aborted. Resolve duplicates first.
  • In diesem Fall wird kein Eintrag umbenannt
  • Diese Prüfung erfolgt vor jeder Änderung

📖 CLI-Befehle

Kernbefehle

BefehlBeschreibung
d2fa vault add <name> <issuer> <secret>Einen neuen TOTP-Eintrag hinzufügen
d2fa vault listAlle gespeicherten TOTP-Einträge auflisten
d2fa vault rename <old> <new>Einen Eintrag umbenennen
d2fa vault remove <name>Einen Eintrag entfernen
d2fa code <name> [--copy|--copy-only]TOTP-Code mit Optionen zum Kopieren in die Zwischenablage generieren

Tresorverwaltung

BefehlBeschreibung
d2fa vault init [--force]Einen neuen Tresor initialisieren
d2fa vault unlockTresor mit Warnung bei schwachem Passwort öffnen (falls konfiguriert)
d2fa vault change-passwordDas Tresor-Passwort ändern
d2fa vault backupEin verschlüsseltes Backup des Tresors erstellen
d2fa vault export <path>Tresor in eine Datei exportieren
d2fa vault import <path> [--force]Tresor aus einer Datei importieren

Globale Optionen

OptionBeschreibung
--password <pwd>Tresor-Passwort direkt angeben
--password-file <path>Tresor-Passwort aus einer Datei lesen
--jsonAusgabe im JSON-Format
--rawRohe Ausgabe (ohne Formatierung)
--quietNicht unbedingt notwendige Ausgaben unterdrücken
--copyTOTP-Code in die Zwischenablage kopieren und anzeigen
--copy-onlyTOTP-Code nur in die Zwischenablage kopieren
--forceOperation erzwingen (Bestätigungen überspringen)

🔒 Sicherheit

Der Tresor verwendet:

  • AES-256-GCM für authentifizierte Verschlüsselung
  • Argon2id für die Schlüsselableitung (time_cost=4, memory_cost=128MiB, parallelism=2)
  • zxcvbn für die Bewertung der Passwortstärke
  • Versionierten Header für Vorwärtskompatibilität

Jeder Befehl erfordert eine explizite Passwortauthentifizierung. Kein sitzungsbasierter Zugriff.

Bewertung der Passwortstärke

Desktop-2FA verwendet zxcvbn, um die Passwortstärke beim Erstellen oder Ändern von Tresor-Passwörtern zu bewerten:

  • Score 0-2 (Schwach): Leicht zu erratende Passwörter (z. B. „password123")
  • Score 3-4 (Stark): Widerstandsfähig gegen gängige Angriffe (empfohlen)

Beispiele:

  • ❌ Schwach: password, 123456, qwerty, admin2024
  • ✅ Stark: Battery-Horse-Staple-Correct, Mountain@River*2024, MySecureVault#42

Konfiguration (~/.config/d2fa/config.toml):

root@kitploit:~
[security]
# Require strong passwords (score >= 3)
reject_weak_passwords = false  # warn but allow | true: reject weak passwords

Wenn reject_weak_passwords = false gilt:

  • Schwache Passwörter lösen eine gelbe Warnung aus
  • Der Benutzer wird aufgefordert, die Fortsetzung zu bestätigen
  • Die Annahme des Passworts ist nicht blockierend

Wenn reject_weak_passwords = true gilt:

  • Schwache Passwörter werden sofort abgelehnt
  • Der Befehl wird mit einem Fehler beendet
  • Der Benutzer muss ein stärkeres Passwort wählen

Rückwärtskompatibilität: Wenn in Ihrer Konfiguration min_password_entropy gesetzt ist (Legacy-Option), wird dies erkannt und wie die Anforderung eines zxcvbn-Scores >= 3 behandelt.

Sicherheitshärtung (v0.8.0)

Version 0.8.0 behält die gesamte bisherige Sicherheitshärtung aus v0.7.3 bei und führt eine modulare Architektur für eine bessere Code-Isolation ein:

  • Leere Passwörter werden sofort mit einer klaren Fehlermeldung abgelehnt
  • Berechtigungsfehler werden von fehlenden Tresor-Dateien unterschieden
  • Benutzern werden keine Python-Stacktraces angezeigt
  • Benutzerfreundliche Fehlermeldungen bei Dateisystem-Berechtigungsproblemen
  • Das modulare Design trennt CLI- und kryptografische Kernkomponenten für verbesserte Sicherheitsgrenzen
  • zxcvbn-basierte Bewertung der Passwortstärke (neu in v0.8.0)

📚 Dokumentation

DokumentBeschreibung
BenutzerhandbuchVollständiger Benutzerleitfaden
SicherheitsmodellDetaillierte Bedrohungsanalyse und kryptografisches Design
CLI-UX-SpezifikationUX-Vertrag und -Verhalten
KryptografieDetails zur Sicherheitsimplementierung

🧪 Testen

root@kitploit:~
pytest tests/              # Run all tests
pytest --cov=src/desktop_2fa  # Run with coverage

🏗️ Projektstruktur

root@kitploit:~
src/desktop_2fa/
├── app/           # Application components
├── cli/           # Command-line interface
├── crypto/        # Encryption utilities
├── totp/          # TOTP generation
├── ui/            # User interface components
├── vault/         # Vault management
└── utils/         # Utilities

📄 Lizenz

Apache License 2.0. Siehe Datei LICENSE.


👤 Autor

Łukasz Perek


🏆 Sponsoring

desktop‑2fa wird durch das Kilo OSS Sponsorship Program unterstützt.


📧 Kontakt

Bei Fragen oder für Unterstützung kontaktieren Sie uns unter [email protected]


💖 Projekt unterstützen

Desktop‑2FA ist ein unabhängiges Open‑Source‑Tool, das mit Fokus auf Autonomie, Transparenz und Offline-Sicherheit entwickelt wurde. Wenn Sie es nützlich finden und die weitere Entwicklung unterstützen möchten, können Sie das über die folgenden Plattformen tun:

  • Ko‑fi: https://ko-fi.com/lukaszperek
  • Buy Me a Coffee: https://buymeacoffee.com/lukaszperek
  • AirTM: https://airtm.me/lukper
Tool herunterladen