RFC 6238 & 2FA RFC 6238 TOTP / RFC 4226 HOTP
双因素认证 2FA / TOTP 密钥二维码生成器
严格兼容 Google Authenticator、1Password、Authy,网页实时 6 位验证码毫秒级同步对照
🔒 100% 浏览器本地安全生成:凭据与隐私数据绝不上传云端,保障企业与个人机密。
双因素认证 (TOTP) 密钥配置
实时 6 位验证码(与手机无缝对照)
--- ---
下次切换
30s
实时生成预览与导出
97 chars
输入参数以预览二维码
原始载荷字符串 (Payload)
otpauth://totp/xBarcode%20Cloud:admin%40xbarcode.ai?secret=JBSWY3DPEHPK3PXP&issuer=xBarcode+Cloud
核心规范与技术优势
为什么选择 xBarcode 生成?
1
全生态认证器支持:完美兼容 Google Authenticator、1Password、微软认证器、Authy、Bitwarden 等。
2
实时口令同步对照:页面内置 HMAC-SHA1 算法,实时展示当前的 6 位口令,扫码即可秒速核对无误。
3
Base32 自动净化:自动过滤非法字符(0, 1, 8, 9)并大写规整,彻底防止秘钥格式错误。
4
高强度随机密钥生成:支持一键生成符合密码学安全的 16 字节(128-bit)强随机 Base32 密钥。
印刷印前工程指引
运维文档与应急备份安全准则
在打印灾难恢复卡、金库双控卡或系统初始化安全凭证时,除二维码外,必须清晰打印出 Base32 纯文本密钥及对应的生成时间与签发方。建议使用热转印或激光黑白打印机输出于防撕裂防水合成纸上,并封存于物理防潮防静电防篡改袋中。
📌 关键建议 密钥保密原则:xBarcode 计算全部在您的浏览器本地进行,Secret 绝不上传网络。
📌 关键建议 时间漂移注意:TOTP 严重依赖客户端系统时间,若手机与电脑时间偏差超过 30 秒,两端显示的验证码会有时差。
📌 关键建议 格式规范:标准 TOTP 采用 30 秒周期与 6 位数字,如无特殊需求无需更改默认参数。
F.A.Q.
常见问题解答
为什么网页显示的 6 位验证码和手机上的不一样?
99% 的原因是设备系统时间不同步。TOTP 每 30 秒切换一次数字,只要电脑或手机的时间与国际标准原子钟相差超过 15 秒,就可能处于不同的时间步长窗口。请确保两台设备均开启了“自动同步网络时间”。
探索更多场景化智能工具与 143 种专业条码格式
切换至电子名片、双因素认证、日程安排或浏览完整底层符号学库