开启两步验证
在目标账号的安全设置中选择身份验证器应用或 TOTP 方式,查看设置密钥。
添加验证器账号,账号信息仅在浏览器本地加密保存,并实时生成 TOTP 动态验证码。
正在载入身份验证器…
从账号安全设置取得身份验证器密钥,再由 AuthTool 按 TOTP 标准生成一次性验证码。
在目标账号的安全设置中选择身份验证器应用或 TOTP 方式,查看设置密钥。
在工具中选择“手动填写”或“otpauth 链接”标签,粘贴对应的 Base32 密钥或链接。
选择账号并复制有效期内的 TOTP 动态验证码,完成登录或验证。
AuthTool 是用于生成 TOTP 动态验证码的在线身份验证器。你可以添加服务提供的 Base32 密钥、otpauth:// 链接或二维码图片;账号资料在当前浏览器本地加密保存,验证码在本地生成。
Google Authenticator 是 Google 官方提供的身份验证器 App,可根据 TOTP 标准生成动态验证码。若服务提供兼容的 TOTP 密钥和参数,AuthTool 也可生成对应验证码。
Google 2-Step Verification 是 Google 账号的两步验证功能,在密码之外增加第二步身份确认。身份验证器 App 生成的 TOTP 是一种可选验证方式,具体选项以 Google 账号安全设置为准。
2FA 是 Two-Factor Authentication 的缩写,中文通常称为双因素认证。它要求使用两个不同类别的凭据验证身份,例如密码与身份验证器生成的动态验证码。
TOTP 是基于时间的一次性密码标准,通过共享密钥和当前时间窗口计算短时有效的验证码。验证码会按设置的周期自动更新,Google Authenticator 等身份验证器 App 都可使用这一标准。
在网站或服务的两步验证设置中,找到身份验证器应用选项并显示设置密钥。选择“手动填写”输入账号名称和 Base32 密钥,或切换到“otpauth 链接”标签粘贴并解析链接。保存后即可查看验证码,登录时输入有效期内的代码。
账号名称、TOTP 密钥及验证参数始终以 AES-256-GCM 密文保存在当前浏览器。开启密码保护后,浏览器会在每次查看账号列表前验证口令;关闭后则使用本地解锁密钥自动显示列表。口令本身不会保存或上传。开启保护期间忘记口令后无法恢复账号,数据也不会跨设备同步。
身份验证器是通用名称。Google Authenticator 是 Google 官方 App;Google 两步验证是 Google 账号的安全功能;TOTP 是多种身份验证器采用的验证码标准。本在线工具依据 TOTP 生成器规则工作,与 Google 无关联。
Base32 密钥默认生成 6 位验证码并每 30 秒更新。若 otpauth 链接指定了算法、位数或周期,工具会按链接中的设置生成代码。
可以在添加验证器弹层中上传二维码图片,由浏览器在本地尝试解析。若当前浏览器不支持识别,可改用 Base32 密钥或 otpauth 链接。
会,以 AES-256-GCM 密文保存在当前浏览器,不会上传到 AuthTool 服务器。开启列表密码保护时,需要先验证口令才能解密;关闭后浏览器会自动解锁。密码保护设置可在账号列表下方切换。