隱私政策 (Privacy Policy)

嚴格遵循數據保護法規 · 致力於保障用戶個人數字隱私與零信任安全

純本地計算 · 零密鑰收集

歡迎訪問 2FA-Tool.com(以下統稱“本網站”或“我們”)。我們深知 2FA(雙重身份驗證)在保護數字資產安全中的極端重要性,因此從架構設計的第一天起,我們就確立了“客戶端絕對零信任(Client-Side Zero-Trust)”的隱私安全原則。

本隱私政策旨在透明、詳盡地向您披露:本站如何處理您的信息、本地 Web Crypto API 加密的工作機制、第三方廣告服務商(包括 Google AdSense)對 Cookie 的合規使用規範,以及您依法享有的知情權和選擇退出權利。

生效日期:2026年3月 · 版本號:v2.1

🛡️

1. 核心安全鐵律:2FA 密鑰“零上傳、零儲存”

與許多將用戶輸入的密鑰上傳到後端服務器進行計算的在線工具截然不同,本網站採用純靜態、純前端(Client-Side Only)計算架構:

本地沙箱內存計算

密鑰 Base32 解碼及 HMAC-SHA1 散列完全由瀏覽器原生 Web Crypto API 執行,絕不傳輸。

支持完全離線斷網

頁面載入後可直接切斷網絡或開飛行模式,倒計時與驗證碼照常毫秒級更新,杜絕一切中間人攻擊。

即時丟棄無痕跡

不記錄 Cookie,不保存至 LocalStorage,關閉標籤頁後瀏覽器自動回收內存,毫無殘留。

🍪

2. Google AdSense 及第三方廣告 Cookie 披露

為支持本站永久免費提供高質量計算服務及全球高可用 CDN 帶寬開銷,本網站可能展示由第三方廣告服務商(包括 Google AdSense)投放的展示廣告。根據 Google 廣告合規標準,特此明確披露:

  • 包括 Google 在內的第三方廣告供應商使用 Cookie 來根據用戶此前對本網站或其他網站的訪問記錄向用戶投放廣告。
  • Google 使用廣告 Cookie(包括 DoubleClick DART Cookie),使 Google 及其合作伙伴能夠根據用戶對本網站和/或互聯網上其他網站的訪問記錄向用戶展示相關廣告。
  • 絕無密鑰關聯: 廣告 Cookie 中僅包含設備識別符、大致地域或瀏覽興趣偏好,絕不可能讀取或包含您在生成器中輸入的任何密鑰或驗證碼

如何自由退出或管理個性化廣告?

用戶擁有完全的自主選擇權,您可以隨時通過以下官方途徑停用個性化廣告:

📊

3. 標準 Web 服務器基礎訪問日誌

當您的瀏覽器請求本站靜態資源(如 HTML、CSS、JS 樣式文件)時,服務器底層基礎設施會自動記錄標準 HTTP 請求日誌(包含訪問 IP 地址、瀏覽器 User-Agent、請求時間及 HTTP 狀態碼)。此類技術日誌僅用於防禦惡意 DDoS 攻擊與維護基礎設施網絡健康,絕對不包含任何業務私鑰數據。

⚖️

4. 全球用戶數據權益保護 (GDPR & CCPA/CPRA)

根據歐盟 GDPR 與美國加利福尼亞州 CCPA/CPRA 法案,用戶對個人數據享有充分的知情權、訪問權與刪除權。由於本網站不設賬號系統、不強制用戶註冊、不採集電子郵箱或真實姓名,且不在雲端留存任何用戶密鑰數據,我們在服務器端不存在與您自然人身份綁定的用戶檔案數據庫。

👶

5. 未成年人數字隱私保護

本網站為通用的技術安全工具,不面向 13 歲(或您所在國家地區規定的法定年齡)以下的未成年人定向推廣或主動收集個人信息。未成年人請在監護人指導下理解並使用雙重認證安全防護知識。

✉️

6. 政策更新與聯繫方式

隨著法律法規或廣告合規政策更新,本隱私政策可能進行相應修訂。修改後的版本將在本頁面公佈並立即生效。如對本政策有任何疑問或安全建議,歡迎發送郵件至:

官方合規與安全聯絡郵箱
[email protected]
前往聯繫支持頁面 →