隐私说明

我们把“密钥不离开设备”作为产品边界,而不是一句宣传语。下面说明本站会处理什么、不处理什么,以及你仍需承担的安全责任。

2FA密钥仅在浏览器本地处理

你输入的Base32密钥或otpauth地址只保留在当前页面的内存中。TOTP计算由浏览器Web Crypto API完成,生成过程不需要把密钥发送给服务器。

不使用持久存储保存密钥

本站不会把2FA密钥、账户备注或验证码写入Cookie、LocalStorage、SessionStorage或IndexedDB。刷新或关闭页面后,输入内容会消失。

不加载第三方运行脚本

核心工具不使用第三方广告、统计、客服、字体或CDN脚本。页面资源由本站同源提供,降低第三方代码接触输入内容的可能性。

服务器日志

为保障服务稳定性,Web服务器可能记录访问时间、请求地址、状态码、浏览器类型和来源页面等常规技术信息。请勿把2FA密钥放入网址路径、查询参数或来源链接中;本站工具也不会生成包含密钥的分享链接。

安全边界

本站无法保护已感染恶意软件的设备、恶意浏览器扩展、屏幕录制、剪贴板窃取或用户主动分享行为。在公共电脑或不受信任设备上,请勿输入重要账户密钥。

说明更新

如果数据处理方式发生实质变化,我们会更新本页日期并明确说明。不会在未告知的情况下加入收集2FA密钥的功能。