🚀 我們的使命與技術初心

關於 2FA-Tool.com

專為全球開發者、運維人員與數字資產用戶打造的純前端本地離線 TOTP 雙重認證計算平臺

💡

為什麼我們要創立 2FA-Tool.com?

消除對不可信雲端 2FA 生成器的安全恐懼

在密碼撞庫攻擊(Credential Stuffing)頻發的今天,開啟雙重身份驗證(2FA)能夠攔截 99% 以上的非授權攻擊。然而,在日常開發、跨設備調試、或者手機不在身邊的緊急時刻,許多用戶需要藉助網頁端快速生成 6 位動態碼。

我們調研市面上的在線 2FA 工具時發現了一個令人擔憂的現狀:不少在線網站將用戶的私密密鑰通過 HTTP 請求發送至遠端服務器進行運算。這意味著用戶的頂級安全密鑰存在被服務器日誌捕獲、中間人監聽或持久化留存的嚴重風險。

我們的核心立項鐵律:

“零信任、純客戶端運行(Client-Side Only)”——所有密鑰運算完全在用戶的設備瀏覽器沙盒中完成,密鑰絕不離開用戶計算機,頁面支持拔網線完全離線計算!

🛡️ 我們的四大安全與性能支柱

原生 Web Crypto API

直接調用瀏覽器底層硬件級加密引擎,以微秒級速度執行 HMAC-SHA1 散列,無需任何後端服務器參與。

🔌

完全離線斷網可用

頁面加載後無任何動態接口依賴。支持開啟飛行模式或斷網運行,倒計時與驗證碼照常精準刷新。

🚀

高效多行批量支持

專為管理多賬號的開發者設計。支持純密鑰、冒號、逗號以及 otpauth:// 協議混排,一鍵批量獲取。

🔗

URL Hash 安全直達

支持 /#密鑰 自動秒出結果。根據 HTTP 規範,Hash 片段永不隨網絡請求發送,安全且高效。

⚙️

遵循的國際密碼學標準與開源組件

我們堅持以精簡、透明、無冗餘依賴的原則構建本站。全站算法與交互基於成熟開放標準:

IETF RFC 6238 標準

基於時間的一次性密碼(TOTP)規範,確保與 Google Authenticator、1Password、Bitwarden 等行業客戶端 100% 算法對齊。

IETF RFC 4648 編碼

標準化 Base32 解碼引擎,自動濾除非法字符、兼容大小寫與末尾等號補位。

W3C Web Cryptography API

現代瀏覽器原生底層安全接口,在沙盒級受控內存中執行散列與簽名。

QRCode.js 輕量庫

用於在本地將 otpauth:// 協議渲染為 Canvas/SVG 二維碼,供手機 App 輕鬆掃碼導入。

🔍 安全可審計性

我們不要求您“盲目信任”,請親自審查!

任何掌握基礎網頁知識的用戶都可以通過以下 3 步驗證我們的零上傳安全承諾:

第 1 步
打開網絡面板

在瀏覽器中按 F12 鍵,切換到 Network (網絡) 標籤頁。

第 2 步
執行驗證碼生成

輸入密鑰並點擊生成,觀察是否有任何包含您密鑰的 HTTP 請求發出(結果為 0 條)。

第 3 步
離線斷網驗證

斷開 Wi-Fi 或開啟飛行模式,頁面照常每秒計算最新 6 位動態驗證碼。