💡
為什麼我們要創立 2FA-Tool.com?
消除對不可信雲端 2FA 生成器的安全恐懼
在密碼撞庫攻擊(Credential Stuffing)頻發的今天,開啟雙重身份驗證(2FA)能夠攔截 99% 以上的非授權攻擊。然而,在日常開發、跨設備調試、或者手機不在身邊的緊急時刻,許多用戶需要藉助網頁端快速生成 6 位動態碼。
我們調研市面上的在線 2FA 工具時發現了一個令人擔憂的現狀:不少在線網站將用戶的私密密鑰通過 HTTP 請求發送至遠端服務器進行運算。這意味著用戶的頂級安全密鑰存在被服務器日誌捕獲、中間人監聽或持久化留存的嚴重風險。
我們的核心立項鐵律:
“零信任、純客戶端運行(Client-Side Only)”——所有密鑰運算完全在用戶的設備瀏覽器沙盒中完成,密鑰絕不離開用戶計算機,頁面支持拔網線完全離線計算!
⚙️
遵循的國際密碼學標準與開源組件
我們堅持以精簡、透明、無冗餘依賴的原則構建本站。全站算法與交互基於成熟開放標準:
IETF RFC 6238 標準
基於時間的一次性密碼(TOTP)規範,確保與 Google Authenticator、1Password、Bitwarden 等行業客戶端 100% 算法對齊。
IETF RFC 4648 編碼
標準化 Base32 解碼引擎,自動濾除非法字符、兼容大小寫與末尾等號補位。
W3C Web Cryptography API
現代瀏覽器原生底層安全接口,在沙盒級受控內存中執行散列與簽名。
QRCode.js 輕量庫
用於在本地將 otpauth:// 協議渲染為 Canvas/SVG 二維碼,供手機 App 輕鬆掃碼導入。
🔍 安全可審計性
我們不要求您“盲目信任”,請親自審查!
任何掌握基礎網頁知識的用戶都可以通過以下 3 步驗證我們的零上傳安全承諾:
第 1 步
打開網絡面板
在瀏覽器中按 F12 鍵,切換到 Network (網絡) 標籤頁。
第 2 步
執行驗證碼生成
輸入密鑰並點擊生成,觀察是否有任何包含您密鑰的 HTTP 請求發出(結果為 0 條)。
第 3 步
離線斷網驗證
斷開 Wi-Fi 或開啟飛行模式,頁面照常每秒計算最新 6 位動態驗證碼。