💡
为什么我们要创立 2FA-Tool.com?
消除对不可信云端 2FA 生成器的安全恐惧
在密码撞库攻击(Credential Stuffing)频发的今天,开启双重身份验证(2FA)能够拦截 99% 以上的非授权攻击。然而,在日常开发、跨设备调试、或者手机不在身边的紧急时刻,许多用户需要借助网页端快速生成 6 位动态码。
我们调研市面上的在线 2FA 工具时发现了一个令人担忧的现状:不少在线网站将用户的私密密钥通过 HTTP 请求发送至远端服务器进行运算。这意味着用户的顶级安全密钥存在被服务器日志捕获、中间人监听或持久化留存的严重风险。
我们的核心立项铁律:
“零信任、纯客户端运行(Client-Side Only)”——所有密钥运算完全在用户的设备浏览器沙盒中完成,密钥绝不离开用户计算机,页面支持拔网线完全离线计算!
⚙️
遵循的国际密码学标准与开源组件
我们坚持以精简、透明、无冗余依赖的原则构建本站。全站算法与交互基于成熟开放标准:
IETF RFC 6238 标准
基于时间的一次性密码(TOTP)规范,确保与 Google Authenticator、1Password、Bitwarden 等行业客户端 100% 算法对齐。
IETF RFC 4648 编码
标准化 Base32 解码引擎,自动滤除非法字符、兼容大小写与末尾等号补位。
W3C Web Cryptography API
现代浏览器原生底层安全接口,在沙盒级受控内存中执行散列与签名。
QRCode.js 轻量库
用于在本地将 otpauth:// 协议渲染为 Canvas/SVG 二维码,供手机 App 轻松扫码导入。
🔍 安全可审计性
我们不要求您“盲目信任”,请亲自审查!
任何掌握基础网页知识的用户都可以通过以下 3 步验证我们的零上传安全承诺:
第 1 步
打开网络面板
在浏览器中按 F12 键,切换到 Network (网络) 标签页。
第 2 步
执行验证码生成
输入密钥并点击生成,观察是否有任何包含您密钥的 HTTP 请求发出(结果为 0 条)。
第 3 步
离线断网验证
断开 Wi-Fi 或开启飞行模式,页面照常每秒计算最新 6 位动态验证码。