2FA验证码生成工具

2FA验证码生成工具

使用说明

输入您的2FA密钥后,点击"生成验证码"按钮即可获取当前有效的验证码。

本工具支持Google、Microsoft、Yahoo等主流服务的两步验证。

所有计算都在本地完成,您的密钥不会被发送到服务器。

注意:本工具需要支持Web Crypto API的现代浏览器。如果您遇到问题,请尝试使用最新版的Chrome、Firefox或Edge浏览器。

2FA 验证码是什么

TOTP 是基于共享密钥和当前时间计算的一次性验证码,常见为每 30 秒变化一次。它用于验证你是否持有账户设置时保存的 Base32 密钥,不等于找回密码,也不能绕过网站的账户权限。

本工具如何计算

当前页面使用浏览器的 Web Crypto 能力在本地计算 HMAC-SHA1 TOTP。输入密钥不会作为正常计算流程的一部分提交给本站接口,但浏览器扩展、恶意脚本或被控制的设备仍可能读取页面内容,因此只应在你信任的设备和浏览器中使用。

安全边界

  • 不要输入不属于你的账户密钥,也不要通过截图、聊天或工单发送完整 2FA Secret。
  • 公共电脑、远程协助和安装未知扩展的浏览器不适合处理 2FA 密钥。
  • 首次启用 2FA 时应保存服务商提供的恢复码;本工具不能恢复遗失的密钥。
  • 验证码持续错误时,先检查设备时间、密钥格式和服务商要求的位数与周期。

常见问题

为什么验证码每隔一段时间会变化?

TOTP 把当前时间切分为固定时间窗口,同一密钥在不同窗口会产生不同验证码。

本站会替我保存密钥吗?

本页面的正常计算流程不需要把密钥发送到服务器。为降低风险,使用结束后请清空输入并关闭页面。

页面与实现最后核实:2026-09-02。