🔐 TOTP / 2FA 密碼產生器 -- 本地、私密、無伺服器
這個 TOTP 產生器在瀏覽器中產生時間基於的一次性密碼(RFC 6238)。貼上 Base32 秘密金鑰或 otpauth:// URI,工具會顯示一個實時的 6 位或 8 位密碼,並顯示到下次更新的倒數計時 -- 無需伺服器、無需帳號、無需上傳。您的秘密永遠不會離開您的設備。
您的金鑰完全在瀏覽器中透過 WebCrypto 生成,絕不會傳送到任何伺服器。
秒
隱私優先設計. 此工具完全在您的瀏覽器中運行 — 您輸入的內容不會上傳或儲存,而且它可以在離線狀態下使用。
關於
這個工具使用現代瀏覽器內建的 WebCrypto SubtleCrypto HMAC API,根據 RFC 6238 計算 TOTP 密碼。支援的選項包括 6 位或 8 位密碼、15、30 或 60 秒的週期,以及 SHA-1、SHA-256 或 SHA-512 算法。它也接受 otpauth:// URI -- 嵌入在 2FA QR 碼中的格式 -- 並自動解析秘密、位數、週期和算法。因為所有操作都在瀏覽器中使用 WebCrypto 進行,您的秘密金鑰永遠不會傳送到任何伺服器,也永遠不會儲存在 localStorage 中,也永遠不會對任何第三方顯示。網頁在首次載入後可以完全離線使用。無需註冊、無需與您的秘密相關的網路呼叫。
如何使用
- 將您的 Base32 金鑰(字母 A-Z 和數字 2-7)貼到輸入欄中。您也可以從 QR 碼掃描器貼上完整的 otpauth:// URI。
- 如果您貼上了 otpauth:// URI,工具會自動從 URI 填入數字、週期和演演算法,並只在輸入欄顯示金鑰。
- 可選擇調整數字(6 或 8)、週期(15、30 或 60 秒)和演算法(SHA-1、SHA-256、SHA-512),以符合您認證應用程式的設定。大多數應用程式使用 6 個數字、30 秒、SHA-1。
- 您的實時 TOTP 碼會立即以大字數顯示。倒數環顯示距離碼更新還剩多少秒。當剩餘 5 秒或更少時,環會變紅。
- 點選 "複製碼" 將當前碼複製到剪貼簿,然後貼到登入表單中。碼會在每個週期邊界自動更新,無需點選任何東西。
常見問題
- 我的金鑰會傳送至伺服器嗎?
- 不會。所有內容都是使用瀏覽器內建的 WebCrypto API 在本地計算的。您的金鑰永遠不會離開您的裝置,也不會儲存在任何地方——不在 localStorage、不在 cookies、也不在任何伺服器上。
- 什麼是 Base32 金鑰,我可以在哪裡找到它?
- 當您在應用程式或網站啟用 2FA 時,它會顯示一個 QR 碼,通常還會顯示一個 Base32 格式的文字備用碼——大寫字母 A-Z 和數字 2-7。這段文字就是您的金鑰。請把它存放在安全的地方,並貼到這裡以產生碼。
- 我可以直接貼上 otpauth:// URI 嗎?
- 可以。貼上完整的 otpauth:// URI,工具會自動提取金鑰、數字數量、週期和演演算法。URI 格式是 2FA QR 碼內部編碼的格式,因此如果您 QR 碼掃描器可以顯示原始 URI,您可以將其貼到這裡。
- 這個工具會儲存我的金鑰嗎?
- 不會。金鑰僅在頁面開啟時暫存在記憶體中。不會寫入 localStorage、cookies 或任何資料庫。當您在關閉或重新載入頁面時,金鑰會消失。僅儲存您的選項偏好(數字、週期、演演算法)以方便使用。
- 這與 Google Authenticator、Authy 和 Microsoft Authenticator 相容嗎?
- 是的。所有標準的 TOTP 認證應用程式都使用相同的 RFC 6238 演算法,預設使用 SHA-1、6 個數字和 30 秒週期。此工具符合這些預設值。對於使用非標準設定的應用程式,請相應調整數字、週期或演算法選項。
- 此工具會上傳我的資料嗎?
- 不會。所有運作都在您的瀏覽器中進行,因此您的資料永遠不會離開您的設備 — 頁面載入後,它甚至可以在離線狀態下使用。