2FA TOTP

2FA 动态口令工具

输入 Base32 密钥后,页面会按 RFC 6238 在当前浏览器内生成 TOTP 验证码。密钥不会上传、保存或写入 URL。

Web Crypto APIHMAC-SHA1本地计算

Base32 密钥

等待输入

会自动忽略空格和短横线,密钥只保留在当前页面内存中。

验证码位数
有效周期

当前验证码

剩余 -
等待输入
本地时间-
时区-

请确保系统时间准确,时间偏差会导致验证码不一致。

本地计算,不保存密钥

密钥和验证码仅在当前浏览器内计算,不会发送到 6MCloud 或任何服务器,也不会写入 localStorage、sessionStorage 或 URL。

使用说明

获取密钥

从 Google Authenticator、Authy、1Password 或目标服务后台复制 Base32 密钥。

保持配置一致

验证码位数和有效周期必须与目标服务端配置一致,常见设置是 6 位和 30 秒。

校准系统时间

如果验证码不一致,通常是本地时间偏差导致,建议开启自动校时。

常见问题

密钥会发送到服务器吗?

不会。本工具是纯前端实现,TOTP 计算只在浏览器本地完成。

刷新页面后还会保留密钥吗?

不会。页面不使用 localStorage 或 sessionStorage,刷新后需要重新输入。

为什么验证码和服务端不一致?

请确认 Base32 密钥、位数、周期都一致,并检查系统时间是否准确。