Ich hatte im Kopf, dass es etwas freies gibt für One Time Passwords. Eine Lösung die sinnvoll klingt und dabei nicht einen Hardwaretoken braucht auf dem RSA, Vasco oder sonstige Hersteller stehen. Mal ganz davon abgesehen, dass es für die private Nutzung etwas übertrieben ist.
Gut, das sind OTP vielleicht sowieso, aber da man ja manchmal gezwungen ist MITM-Attacken zuzustimmen - oder anders gesagt: transparentex Proxyserver zu nutzen die auch SSL-Verbindungen überprüfen und das geht nur als MITM - sind OTP vielleicht nicht so falsch.
Mobile-OTP ist so eine OTP Lösung. Netterweise gibt es ein fertiges Javaprogramm und eigentlich ist diese Software mehr ein Konzept als die wirkliche Software: Man hat ein Secret das aus 16 Hex-Zahlen besteht, also z.B. 0123456789abcdef, dazu eine PIN und die Zeit. Davon wird ein MD5-Hash gebildet und die ersten 6 Zeichen sind das OTP. Schön simpel und genau das was ich gesucht habe.