🔐 TOTP / 2FA 密码生成器 -- 本地、私密、无服务器
这个TOTP生成器在您的浏览器中完全生成基于时间的一次性密码(RFC 6238)。粘贴一个Base32密钥或otpauth:// URI,工具将显示一个实时的6位或8位代码,并带有下一个刷新的倒计时 -- 无需服务器、无需账户、无需上传。您的密钥永远不会离开您的设备。
你的密钥完全在浏览器中通过WebCrypto计算得出,绝不会发送到任何服务器。
秒
隐私优先设计. 此工具完全在您的浏览器中运行 — 您输入的任何内容都不会上传或存储,并且可以离线使用。
关于
该工具使用内置在所有现代浏览器中的WebCrypto SubtleCrypto HMAC API,根据RFC 6238计算TOTP代码。支持的选项包括6位或8位代码、15、30或60秒的周期,以及SHA-1、SHA-256或SHA-512算法。它还接受otpauth:// URI -- 嵌入在2FA二维码中的格式 -- 并自动解析密钥、位数、周期和算法。由于所有操作都在浏览器中使用WebCrypto进行,您的密钥永远不会传输到任何服务器,不会存储在localStorage中,也不会对任何第三方可见。页面在首次加载后可以完全离线使用。无需注册,也无需与您的密钥相关的网络请求。
如何使用
- 将您的 Base32 密钥(字母 A-Z 和数字 2-7)粘贴到输入框中。您也可以从二维码扫描器粘贴完整的 otpauth:// URI。
- 如果您粘贴了 otpauth:// URI,工具会自动从 URI 中填充数字、周期和算法,并仅在输入框中显示密钥。
- 可选地调整数字(6 或 8)、周期(15、30 或 60 秒)和算法(SHA-1、SHA-256、SHA-512)以匹配您的认证应用的设置。大多数应用使用 6 位数字、30 秒和 SHA-1。
- 您的实时 TOTP 密码会立即以大数字显示。倒计时环显示代码刷新前剩余的秒数。当剩余 5 秒或更少时,环会变为红色。
- 点击 "复制代码" 将当前代码复制到剪贴板,然后粘贴到登录表单中。代码在每个周期边界自动刷新,无需点击任何东西。
常见问题
- 我的密钥会被发送到服务器吗?
- 不会。所有内容都是通过浏览器内置的 WebCrypto API 在本地计算的。您的密钥永远不会离开您的设备,也不会存储在任何地方——不在 localStorage、不在 cookie、不在任何服务器。
- 什么是 Base32 密钥,我在哪里可以找到它?
- 当您在应用或网站上启用 2FA 时,它会显示一个二维码,并通常显示一个 Base32 格式的文本备份代码——大写字母 A-Z 和数字 2-7。该文本字符串就是您的密钥。请将其保存在安全的地方,并在此处粘贴以生成代码。
- 我可以直接粘贴 otpauth:// URI 吗?
- 可以。粘贴完整的 otpauth:// URI,工具会自动提取密钥、数字数量、周期和算法。URI 格式是 2FA 二维码内部编码的格式,因此如果您的二维码扫描器可以显示原始 URI,您可以将其粘贴到这里。
- 该工具会存储我的密钥吗?
- 不会。密钥仅在页面打开时保留在内存中。它不会写入 localStorage、cookie 或任何数据库。当您关闭或重新加载页面时,密钥将消失。仅保存您的选项偏好(数字、周期、算法)以方便使用。
- 这与 Google Authenticator、Authy 和 Microsoft Authenticator 兼容吗?
- 是的。所有标准 TOTP 认证应用默认使用相同的 RFC 6238 算法,使用 SHA-1、6 位数字和 30 秒周期。此工具匹配这些默认设置。对于使用非标准设置的应用,请相应调整数字、周期或算法选项。
- 此工具会上传我的数据吗?
- 不会。所有操作都在您的浏览器中完成,因此您的数据永远不会离开您的设备 — 甚至在页面加载后也可以离线使用。