如果這個工具幫到了你,可以請作者喝杯咖啡 ☕
線上生成和驗證雙因素身份驗證程式碼,保護賬戶安全
支援 Base32,自動忽略空格、連字元和尾部填充符。
輸入有效金鑰後即可生成 TOTP 動態驗證碼、二維碼和 otpauth 連結
在賬戶登入或敏感操作時,你是否擔心僅憑密碼容易被盜用?本工具為你線上生成和驗證基於時間的一次性密碼(TOTP),為核心賬戶增加第二道安全防線。雙因素身份驗證(2FA)透過“密碼+動態驗證碼”的方式,即使密碼洩露,攻擊者也無法登入你的賬戶。
金鑰是生成驗證碼的唯一憑證,請勿在公共或不安全的計算機上處理真實賬戶的金鑰。本工具為線上服務,雖然不儲存任何金鑰,但為最高安全性考慮,建議關鍵賬戶仍使用離線驗證器應用。驗證結果僅對當前30秒時間視窗有效。
TOTP程式碼的計算公式為:TOTP = Truncate(HMAC-SHA-1(K, (T - T0) / TS)),其中K為金鑰,T為當前Unix時間,T0為起始時間(通常為0),TS為時間步長(預設30秒)。在整合2FA到自身系統時,務必提供安全的金鑰分發和備份機制(如顯示QR碼和備用程式碼)。測試時,可使用測試金鑰“JBSWY3DPEHPK3PXP”生成已知的測試向量進行驗證。