🚀 我们的使命与技术初心

关于 2FA-Tool.com

专为全球开发者、运维人员与数字资产用户打造的纯前端本地离线 TOTP 双重认证计算平台

💡

为什么我们要创立 2FA-Tool.com?

消除对不可信云端 2FA 生成器的安全恐惧

在密码撞库攻击(Credential Stuffing)频发的今天,开启双重身份验证(2FA)能够拦截 99% 以上的非授权攻击。然而,在日常开发、跨设备调试、或者手机不在身边的紧急时刻,许多用户需要借助网页端快速生成 6 位动态码。

我们调研市面上的在线 2FA 工具时发现了一个令人担忧的现状:不少在线网站将用户的私密密钥通过 HTTP 请求发送至远端服务器进行运算。这意味着用户的顶级安全密钥存在被服务器日志捕获、中间人监听或持久化留存的严重风险。

我们的核心立项铁律:

“零信任、纯客户端运行(Client-Side Only)”——所有密钥运算完全在用户的设备浏览器沙盒中完成,密钥绝不离开用户计算机,页面支持拔网线完全离线计算!

🛡️ 我们的四大安全与性能支柱

原生 Web Crypto API

直接调用浏览器底层硬件级加密引擎,以微秒级速度执行 HMAC-SHA1 散列,无需任何后端服务器参与。

🔌

完全离线断网可用

页面加载后无任何动态接口依赖。支持开启飞行模式或断网运行,倒计时与验证码照常精准刷新。

🚀

高效多行批量支持

专为管理多账号的开发者设计。支持纯密钥、冒号、逗号以及 otpauth:// 协议混排,一键批量获取。

🔗

URL Hash 安全直达

支持 /#密钥 自动秒出结果。根据 HTTP 规范,Hash 片段永不随网络请求发送,安全且高效。

⚙️

遵循的国际密码学标准与开源组件

我们坚持以精简、透明、无冗余依赖的原则构建本站。全站算法与交互基于成熟开放标准:

IETF RFC 6238 标准

基于时间的一次性密码(TOTP)规范,确保与 Google Authenticator、1Password、Bitwarden 等行业客户端 100% 算法对齐。

IETF RFC 4648 编码

标准化 Base32 解码引擎,自动滤除非法字符、兼容大小写与末尾等号补位。

W3C Web Cryptography API

现代浏览器原生底层安全接口,在沙盒级受控内存中执行散列与签名。

QRCode.js 轻量库

用于在本地将 otpauth:// 协议渲染为 Canvas/SVG 二维码,供手机 App 轻松扫码导入。

🔍 安全可审计性

我们不要求您“盲目信任”,请亲自审查!

任何掌握基础网页知识的用户都可以通过以下 3 步验证我们的零上传安全承诺:

第 1 步
打开网络面板

在浏览器中按 F12 键,切换到 Network (网络) 标签页。

第 2 步
执行验证码生成

输入密钥并点击生成,观察是否有任何包含您密钥的 HTTP 请求发出(结果为 0 条)。

第 3 步
离线断网验证

断开 Wi-Fi 或开启飞行模式,页面照常每秒计算最新 6 位动态验证码。