浏览器本地计算

安全、快速的在线 TOTP 验证码生成器

您的 2FA 密钥只在当前浏览器本地处理,不会上传或保存到服务器。

RFC 6238

TOTP 工具

不向服务器发送密钥

支持空格、小写 Base32、padding 和标准 otpauth:// 地址。

高级选项
识别本地二维码 所选图片只在本机识别,不会上传。

本页面不含统计、广告、第三方验证码 API,TOTP 密钥不会产生任何网络请求。

使用很简单

三步生成验证码

01

粘贴密钥

输入 Base32 Secret,或直接粘贴标准 otpauth:// 地址。

02

本地计算

浏览器通过 Web Crypto 按 RFC 6238 标准完成全部计算。

03

复制并登录

一键复制验证码,到期后会自动刷新,无需重复点击。

隐私设计

您的密钥,始终只属于您

公开生成器与服务器刻意隔离。页面 JavaScript 不会把密钥、二维码图片或生成的验证码发送到任何地方。

1不上传TOTP 计算仅在当前浏览器运行。
2不保存密钥不会进入数据库或服务器 Session。
3不追踪没有统计、广告与第三方 CDN。
TOTP / RFC 6238

兼容您常用的平台

支持 Google、Microsoft、GitHub、Cloudflare、Discord、Telegram、Binance、宝塔,以及绝大多数标准 TOTP 平台。

Google Microsoft GitHub Cloudflare Discord Telegram Binance 宝塔
FAQ

常见问题

2FA Secret 是什么?

它是平台与验证器共享的 Base32 种子。任何拿到它的人都能生成验证码,因此应像密码一样保护。

TOTP 为什么每 30 秒变化?

TOTP 会把密钥与当前时间计数器组合计算。大多数平台使用 30 秒周期。

网站会保存我的密钥吗?

不会。公开页面的解析、二维码识别和验证码生成全部发生在您的浏览器本地。

为什么验证码不正确?

请检查 Secret、算法、位数、周期,并确认设备时间准确;几秒钟的时间偏差也可能影响结果。

服务器时间会影响验证码吗?

不会。公开生成器使用您当前设备的时间,不依赖网站服务器时间。

支持 Google / Microsoft Authenticator 吗?

支持。网站兼容标准 otpauth://totp 地址,以及 SHA1、SHA256、SHA512 参数。

浏览器本地生成

验证器二维码

请仅在可信环境展示和扫描。此二维码包含您的 2FA 密钥。