TOTP 验证码生成器

支持 Base32 密钥及标准 otpauth:// 地址

正在检查本地计算环境

安全提醒:请勿在公共电脑输入重要账户的2FA密钥。离开页面后,我们不会保存你输入的内容。

无需登录 · 无需安装

在线 2FA 验证器

输入 Base32 密钥,即时生成 TOTP 验证码。全部计算仅在你的浏览器中完成,密钥不会上传至服务器。

本地计算不储存密钥兼容主流验证器支持多组验证码

三步完成

如何使用在线2FA验证器

无需注册账号,也不需要安装扩展。准备好网站提供的2FA密钥即可。

1

找到2FA密钥

在目标账户的双重验证设置中,找到二维码下方的 Base32 文本密钥。

2

粘贴到输入框

输入密钥或完整的 otpauth 地址,页面会自动识别标准参数。

3

复制当前验证码

在倒计时结束前复制6位验证码,返回目标网站完成身份验证。

Privacy by design

密钥留在你的设备上

验证码通过浏览器 Web Crypto API 实时计算。页面没有账号系统、数据库、第三方广告脚本或行为统计。

不发送

输入框内容不会通过网络请求发送至本站或第三方服务。

不储存

密钥仅保留在当前页面内存中,不写入 Cookie、LocalStorage 或 IndexedDB。

公开标准

实现遵循 RFC 4226 与 RFC 6238,支持 SHA-1、SHA-256、SHA-512 的标准 TOTP 参数。

仍需谨慎

2FA密钥相当于长期凭证。请优先使用可信设备,使用后关闭页面并妥善保管备份。

FAQ

常见问题

在线生成2FA验证码安全吗?

关键在于密钥是否会被传输或储存。本站使用浏览器内置的加密能力在本地计算,密钥不会上传。但在公共电脑、存在恶意扩展或已被入侵的设备上,任何在线工具都无法保证绝对安全。

为什么验证码每30秒变化一次?

TOTP把当前Unix时间按固定周期转换成计数值,再与共享密钥进行HMAC运算。30秒是主流验证器默认周期,既限制验证码有效期,也保留足够输入时间。

支持Google Authenticator和Microsoft Authenticator吗?

支持。只要服务使用标准TOTP以及Base32密钥,生成结果就能与Google Authenticator、Microsoft Authenticator等主流应用保持一致。

输入密钥后提示格式错误怎么办?

请确认输入的是二维码下方的Base32密钥,而不是6位动态验证码、备用恢复码或账户密码。标准Base32仅包含字母A-Z和数字2-7。

刷新页面后密钥为什么消失?

这是本站的隐私设计。为了避免长期凭证残留在浏览器存储中,刷新或关闭页面会清除输入内容。请使用可信的身份验证器应用妥善备份密钥。