隐私政策 (Privacy Policy)

严格遵循数据保护法规 · 致力于保障用户个人数字隐私与零信任安全

纯本地计算 · 零密钥收集

欢迎访问 2FA-Tool.com(以下统称“本网站”或“我们”)。我们深知 2FA(双重身份验证)在保护数字资产安全中的极端重要性,因此从架构设计的第一天起,我们就确立了“客户端绝对零信任(Client-Side Zero-Trust)”的隐私安全原则。

本隐私政策旨在透明、详尽地向您披露:本站如何处理您的信息、本地 Web Crypto API 加密的工作机制、第三方广告服务商(包括 Google AdSense)对 Cookie 的合规使用规范,以及您依法享有的知情权和选择退出权利。

生效日期:2026年3月 · 版本号:v2.1

🛡️

1. 核心安全铁律:2FA 密钥“零上传、零储存”

与许多将用户输入的密钥上传到后端服务器进行计算的在线工具截然不同,本网站采用纯静态、纯前端(Client-Side Only)计算架构:

本地沙箱内存计算

密钥 Base32 解码及 HMAC-SHA1 散列完全由浏览器原生 Web Crypto API 执行,绝不传输。

支持完全离线断网

页面载入后可直接切断网络或开飞行模式,倒计时与验证码照常毫秒级更新,杜绝一切中间人攻击。

即时丢弃无痕迹

不记录 Cookie,不保存至 LocalStorage,关闭标签页后浏览器自动回收内存,毫无残留。

🍪

2. Google AdSense 及第三方广告 Cookie 披露

为支持本站永久免费提供高质量计算服务及全球高可用 CDN 带宽开销,本网站可能展示由第三方广告服务商(包括 Google AdSense)投放的展示广告。根据 Google 广告合规标准,特此明确披露:

  • 包括 Google 在内的第三方广告供应商使用 Cookie 来根据用户此前对本网站或其他网站的访问记录向用户投放广告。
  • Google 使用广告 Cookie(包括 DoubleClick DART Cookie),使 Google 及其合作伙伴能够根据用户对本网站和/或互联网上其他网站的访问记录向用户展示相关广告。
  • 绝无密钥关联: 广告 Cookie 中仅包含设备识别符、大致地域或浏览兴趣偏好,绝不可能读取或包含您在生成器中输入的任何密钥或验证码

如何自由退出或管理个性化广告?

用户拥有完全的自主选择权,您可以随时通过以下官方途径停用个性化广告:

📊

3. 标准 Web 服务器基础访问日志

当您的浏览器请求本站静态资源(如 HTML、CSS、JS 样式文件)时,服务器底层基础设施会自动记录标准 HTTP 请求日志(包含访问 IP 地址、浏览器 User-Agent、请求时间及 HTTP 状态码)。此类技术日志仅用于防御恶意 DDoS 攻击与维护基础设施网络健康,绝对不包含任何业务私钥数据。

⚖️

4. 全球用户数据权益保护 (GDPR & CCPA/CPRA)

根据欧盟 GDPR 与美国加利福尼亚州 CCPA/CPRA 法案,用户对个人数据享有充分的知情权、访问权与删除权。由于本网站不设账号系统、不强制用户注册、不采集电子邮箱或真实姓名,且不在云端留存任何用户密钥数据,我们在服务器端不存在与您自然人身份绑定的用户档案数据库。

👶

5. 未成年人数字隐私保护

本网站为通用的技术安全工具,不面向 13 岁(或您所在国家地区规定的法定年龄)以下的未成年人定向推广或主动收集个人信息。未成年人请在监护人指导下理解并使用双重认证安全防护知识。

✉️

6. 政策更新与联系方式

随着法律法规或广告合规政策更新,本隐私政策可能进行相应修订。修改后的版本将在本页面公布并立即生效。如对本政策有任何疑问或安全建议,欢迎发送邮件至:

官方合规与安全联络邮箱
[email protected]
前往联系支持页面 →