2FA密钥仅在浏览器本地处理
你输入的Base32密钥或otpauth地址只保留在当前页面的内存中。TOTP计算由浏览器Web Crypto API完成,生成过程不需要把密钥发送给服务器。
不使用持久存储保存密钥
本站不会把2FA密钥、账户备注或验证码写入Cookie、LocalStorage、SessionStorage或IndexedDB。刷新或关闭页面后,输入内容会消失。
不加载第三方运行脚本
核心工具不使用第三方广告、统计、客服、字体或CDN脚本。页面资源由本站同源提供,降低第三方代码接触输入内容的可能性。
服务器日志
为保障服务稳定性,Web服务器可能记录访问时间、请求地址、状态码、浏览器类型和来源页面等常规技术信息。请勿把2FA密钥放入网址路径、查询参数或来源链接中;本站工具也不会生成包含密钥的分享链接。
安全边界
本站无法保护已感染恶意软件的设备、恶意浏览器扩展、屏幕录制、剪贴板窃取或用户主动分享行为。在公共电脑或不受信任设备上,请勿输入重要账户密钥。
说明更新
如果数据处理方式发生实质变化,我们会更新本页日期并明确说明。不会在未告知的情况下加入收集2FA密钥的功能。