当前验证码 · 点击复制
TOTP 验证码生成器
支持 Base32 密钥及标准 otpauth:// 地址
安全提醒:请勿在公共电脑输入重要账户的2FA密钥。离开页面后,我们不会保存你输入的内容。
无需登录 · 无需安装
在线 2FA 验证器
输入 Base32 密钥,即时生成 TOTP 验证码。全部计算仅在你的浏览器中完成,密钥不会上传至服务器。
三步完成
如何使用在线2FA验证器
无需注册账号,也不需要安装扩展。准备好网站提供的2FA密钥即可。
找到2FA密钥
在目标账户的双重验证设置中,找到二维码下方的 Base32 文本密钥。
粘贴到输入框
输入密钥或完整的 otpauth 地址,页面会自动识别标准参数。
复制当前验证码
在倒计时结束前复制6位验证码,返回目标网站完成身份验证。
Privacy by design
密钥留在你的设备上
验证码通过浏览器 Web Crypto API 实时计算。页面没有账号系统、数据库、第三方广告脚本或行为统计。
不发送
输入框内容不会通过网络请求发送至本站或第三方服务。
不储存
密钥仅保留在当前页面内存中,不写入 Cookie、LocalStorage 或 IndexedDB。
公开标准
实现遵循 RFC 4226 与 RFC 6238,支持 SHA-1、SHA-256、SHA-512 的标准 TOTP 参数。
仍需谨慎
2FA密钥相当于长期凭证。请优先使用可信设备,使用后关闭页面并妥善保管备份。
核心知识
不仅能用,也能看懂
了解验证码的生成原理和常见故障,在更换设备或验证码错误时更从容。
FAQ
常见问题
在线生成2FA验证码安全吗?
关键在于密钥是否会被传输或储存。本站使用浏览器内置的加密能力在本地计算,密钥不会上传。但在公共电脑、存在恶意扩展或已被入侵的设备上,任何在线工具都无法保证绝对安全。
为什么验证码每30秒变化一次?
TOTP把当前Unix时间按固定周期转换成计数值,再与共享密钥进行HMAC运算。30秒是主流验证器默认周期,既限制验证码有效期,也保留足够输入时间。
支持Google Authenticator和Microsoft Authenticator吗?
支持。只要服务使用标准TOTP以及Base32密钥,生成结果就能与Google Authenticator、Microsoft Authenticator等主流应用保持一致。
输入密钥后提示格式错误怎么办?
请确认输入的是二维码下方的Base32密钥,而不是6位动态验证码、备用恢复码或账户密码。标准Base32仅包含字母A-Z和数字2-7。
刷新页面后密钥为什么消失?
这是本站的隐私设计。为了避免长期凭证残留在浏览器存储中,刷新或关闭页面会清除输入内容。请使用可信的身份验证器应用妥善备份密钥。