2FA 验证码生成器
输入你的 2FA 密钥,立即获取验证码。
显示在这里
你的验证码
点击复制
使用方法
输入密钥
从账户的两步验证设置页面复制 Base32 密钥并粘贴到这里。
获取验证码
6 位验证码会立即显示,并每 30 秒自动刷新一次。
复制使用
点击验证码即可复制,然后粘贴到需要登录的地方。密钥始终只留在你的浏览器中。
隐私保障,可自行验证
本工具使用浏览器内置的 Web Crypto API 生成 TOTP 验证码。这意味着:
- 不与服务器通信: 页面加载完成后不会发出任何网络请求。你可以在浏览器开发者工具的“网络”面板中自行确认。
- 不存储任何数据: 密钥仅在标签页打开期间保存在浏览器内存中,关闭标签页即被清除。不使用 Cookie、localStorage 或任何数据库。
- 不做任何追踪: 没有统计脚本,没有第三方资源,也没有浏览器指纹识别。页面不会向任何地方回传数据。
- 公开标准: 验证码算法遵循 RFC 6238(TOTP)与 RFC 4226(HOTP),与 Google Authenticator 及各大验证器应用采用的标准完全相同。
如果想进一步确认,可以在页面加载后断开网络连接 —— 工具依然可以正常离线使用。
常见问题
安全。所有验证码都由浏览器内置的 Web Crypto API 在本地生成。你的密钥不会被发送到任何服务器,不会存入任何数据库,也不会被记录在任何日志中。你可以打开浏览器的网络面板自行验证——页面加载完成后不会再发出任何请求。
Base32 密钥是一串由字母(A–Z)和数字(2–7)组成的字符,在你为账户开启双重验证时由服务方提供。它是你与该服务之间共享的密钥。长度通常为 16 到 32 个字符,形如 JBSWY3DPEHPK3PXP。
首次开启 2FA 时,服务方通常会同时显示二维码和一段文字密钥。那段文字就是 Base32 密钥。
可以。本工具生成的验证码与 Google Authenticator、Microsoft Authenticator、Authy 以及任何符合 RFC 6238 标准的验证器完全一致。你只需要开启 2FA 时显示的那串 Base32 密钥。
不会。密钥只在你使用工具期间存在于浏览器内存中。关闭标签页后即被清除。不会写入你的设备,不会设置 Cookie,也不会向任何服务器发送数据。
支持 SHA-1(大多数服务的默认算法,包括 Google Authenticator)、SHA-256 和 SHA-512。多数服务使用 SHA-1、6 位验证码、30 秒周期。
可以。页面加载完成后就不再需要网络连接。TOTP 验证码完全由你的密钥和设备当前时间计算得出。你可以断开网络,工具依然正常工作。