Je ne suis pas sûr à 100%, mais vu le système, c'est sans doute ainsi:
Le token a une horloge interne (fonctionne grâce à la batterie), lorsque tu identifie ton token sur le compte SE (ou autres systèmes), le code sert à identifié l'algorithme de calcul du token.
Ainsi quand tu entres le code de ton token, le serveur vérifie par rapport à l'heure et l'identifiant de ton token que le code correspond.
Je ne sais pas si je suis clair...
Wiki (sans doute beaucoup plus clair que moi): http://fr.wikipedia.org/wiki/Authent...-Time-Password