Skip to main content
appkiro.com
Chrome 扩展 Manifest V3 • 客户端零知识加密

在 Chrome 中随时获取 2FA 动态码, 彻底告别频繁掏手机

直接在电脑浏览器中生成与管理 TOTP 双重验证码。基于本地 AES-256-GCM 加密保险箱,100% 离线安全运算。单次点击即可复制验证码,让日常登录流畅无阻。

  • 在 Chrome 中直接获取 TOTP 验证码 — 无需掏出手机
  • 本地 AES-256-GCM 加密保险箱,纯正零知识安全防护
  • 100% 离线运行,零遥测,无需注册账户
2Fa Live Chrome 验证器扩展界面,展示账户列表、30 秒动态倒计时与加密保险箱
Rapid-access popup: live TOTP accounts, smooth 30-second countdown timers, and instant one-click clipboard copy.
为何选择扩展

为什么在浏览器中使用 2FA 扩展比手机 APP 更好用

每次登录都不得不低头解锁手机会严重打断工作心流。2Fa Live 在保障顶级安全的前提下重构了操作体验。

The Mobile Detour

Pick up phone, unlock, locate app, memorize code, manually re-type into Chrome. Prone to typos and distraction.

With 2Fa Live

Click the toolbar icon or hit ⌘K, tap the account, and paste the code instantly. Frictionless and precise.

为何选择扩展

为什么在浏览器中使用 2FA 扩展比手机 APP 更好用

每次登录都不得不低头解锁手机会严重打断工作心流。2Fa Live 在保障顶级安全的前提下重构了操作体验。

再也不用频繁拿起手机

在同一块电脑屏幕上完成从输入密码到填入 2FA 动态码的全流程,彻底避免被手机弹出的社交通知分心。

告别手机碎屏或丢失带来的封号风险

手机可能会摔坏、遗失或被误重置。借助安全的 .ak2fa 加密归档,你在任何一台新电脑上 30 秒内就能满血恢复。

与 Chrome 侧边栏深度融合

长期停靠在工作窗口右侧,连续登录十几个不同的管理后台与运维系统也无需反复点开弹窗。

零知识加密架构

Everything you need from a modern desktop authenticator

你的 OTP 密钥绝不会以明文形式离开本地设备。主密码只在你的电脑本地推导解密密钥,锁定后立即彻底清除内存驻留。

AES-256-GCM 强加密保险箱

所有服务账户、发行方标签及 Base32 密钥均采用军工级 AES-256 算法并在 Galois/Counter Mode 模式下加密存储,确保不可篡改。

PBKDF2 密钥推导 (100,000 次哈希)

主密码通过 100,000 轮 PBKDF2-HMAC-SHA256 计算并附带强随机盐值推导密钥,能极大抵御暴力破解和字典攻击。

仅内存暂存解密数据与自动锁定

解密后的密钥仅在解锁期间暂存于内存中。配置闲置时间后,自动锁定机制会立即从 RAM 中擦除密钥凭据。

零遥测上报,纯正 100% 离线运算

无任何数据分析探针、追踪像素或远程服务器依赖。基于本地系统时钟纯数学本地生成 TOTP,断网状态下照常工作。

2Fa Live full-screen dashboard displaying categorized accounts, instant search, and customization options
Full-screen management dashboard: sort by usage, organize with tags, and fine-tune account parameters.

极速体验

专为网页高频登录工作流而生

支持工具栏小窗、常驻 Chrome 侧边栏 (Side Panel) 与全屏管理面板,自由切换。

  • 常驻 Chrome 侧边栏 (Side Panel): 将 2FA 验证码面板长期固定在网页右侧。极度契合研发工程师、运维人员及需要连续登录多个系统的日常场景。
  • 轻点即复制 (One-Click Copy): 点击任意 6 位数字代码即可直接写入系统剪贴板,伴随醒目的绿勾视觉提示,直接 Ctrl+V 粘贴即可。
  • ⌘K / Ctrl+K 毫秒级即时搜索: 敲击快捷键即可唤出智能搜索框,按服务名称、发行商、用户名或分类标签秒速定位目标验证码。
  • 星标常用与业务分组标签: 支持打上“工作”、“个人”或“标星常用”分组,让繁多的开发环境凭据和生产业务账号井井有条。
零知识加密架构

数据纯本地加密,除你之外无人能解

你的 OTP 密钥绝不会以明文形式离开本地设备。主密码只在你的电脑本地推导解密密钥,锁定后立即彻底清除内存驻留。

AES-256-GCM 强加密保险箱

所有服务账户、发行方标签及 Base32 密钥均采用军工级 AES-256 算法并在 Galois/Counter Mode 模式下加密存储,确保不可篡改。

PBKDF2 密钥推导 (100,000 次哈希)

主密码通过 100,000 轮 PBKDF2-HMAC-SHA256 计算并附带强随机盐值推导密钥,能极大抵御暴力破解和字典攻击。

仅内存暂存解密数据与自动锁定

解密后的密钥仅在解锁期间暂存于内存中。配置闲置时间后,自动锁定机制会立即从 RAM 中擦除密钥凭据。

2Fa Live backup and restore view with options to import from Google Authenticator and export password-protected .ak2fa archives
Backup & Migration Center: Import directly from Google Authenticator QR exports and generate encrypted archives.

录入与导入

数秒内轻松完成账户配置

支持从 Google 身份验证器批量迁移、直接识别电脑屏幕上的二维码,或手动粘贴密匙。

  • 直接截取当前屏幕二维码: 点击即可自动识别当前 Chrome 网页中显示的 2FA 配置二维码,再也无需举起手机对着电脑屏幕扫描。
  • Google Authenticator 批量迁移: 完整支持解析 Google 身份验证器生成的标准转移二维码 (otpauth-migration:// 协议),瞬间批量导入全部历史账户。
  • 图片文件拖拽与摄像头扫描: 支持将包含二维码的截图文件 (.png, .jpg) 直接拖入扩展窗口,或开启笔记本电脑摄像头扫描纸质备用卡。
  • 兼容 Aegis、2FAS 及 URI 清单: 兼容 Aegis Authenticator (.json)、2FAS (.2fas) 备份文件以及标准 otpauth:// URL 列表导入,并具备智能去重功能。
提供官方 Telegram Mini App 与 Bot

在移动端通过 Telegram 随身获取验证码

不在电脑旁或不想在手机上下载额外 APP?直接使用我们的官方 Telegram Mini App 和 Bot,随时随地查看动态码。

Telegram Mini App

Kit2FA Telegram Mini App

A full graphical authenticator that launches immediately inside your Telegram messenger. View live TOTP codes, scan setup QR codes via your camera, and protect your vault with a master passphrase.

启动 Telegram Mini App
Official Bot

@kit2fa_bot

The official bot entry point for 2Fa Live on Telegram. Launch the authenticator mini app with one tap from chat, check guides, and manage authentication quick actions anytime.

打开机器人 @kit2fa_bot

使用指南

轻松四步,开启高效认证体验

从安装插件到顺畅登录,全流程耗时不到两分钟。

01

安装扩展并设定主密码

在 Chrome 中添加 2Fa Live,设置一个高强度的主密码,初始化本地专属 AES-256-GCM 加密保险箱。

02

添加你的 2FA 业务账户

直接识别当前网页上的二维码、导入 Google 身份验证器迁移码,或手动填入 Base32 密钥。

03

单次点击即可复制验证码

在工具栏图标或侧边栏中轻点对应的 6 位数字,直接粘贴到目标网站的二次认证输入框中。

04

导出加密备份安心存档

导出一份受密码保护的 .ak2fa 备份文件或在 Telegram 小程序中绑定,无惧任何硬件损坏风险。

适用人群

谁在日常工作中使用 2Fa Live

专为每天需要频繁处理多重认证的高效数字从业者量身设计。

开发者与 DevOps 运维工程师

便捷管理 AWS、GitHub、GitLab、Cloudflare、阿里云及堡垒机的大量 2FA 密匙,丝滑登录开发环境。

远程办公族与数字游民

在工作电脑上极速通过 Google Workspace、Slack、Jira、Zoom 及公司专用 VPN 的每日二次身份查验。

加密货币交易者与 Web3 用户

借助坚固的本地端加密保障交易所账户 (Binance, OKX, Bybit),从根源上彻底规避针对手机号的 SIM 卡劫持攻击。

注重数据隐私的极客用户

抗拒需要强制绑定手机号、带有云端同步泄露风险、或向大厂上报登录习惯元数据的私有商业验证软件。

IT 管理员与技术支持团队

轻松管理部门公用测试账户,在多个开发与验收环境中方便调用动态码,无需满办公室传借同一部实体测试机。

常见问题

关于 2Fa Live 的常见解答

针对密码学算法、离线可用性与私钥安全性的坦诚说明。

什么是 2Fa Live?

2Fa Live 是一款专为 Google Chrome 设计的双重认证 (TOTP 2FA) 扩展程序。它能让你在登录各类网站时,直接在浏览器中查看并复制当前 6 位动态验证码,免去每次都要低头翻找手机的繁琐步骤。

什么是 TOTP 验证器,它的工作原理是怎样的?

TOTP(基于时间的一次性密码,RFC 6238 国际标准)利用网站与你的设备共享的一串密钥,每隔 30 秒自动计算出一个 6 位或 8 位的数字动态码。浏览器扩展和网站服务器各自按照当前系统时间独立运算出完全相同的代码,全程无需在网络上传输密钥。

我的 2FA 私钥和数据在扩展中是如何受到保护的?

所有账户及密钥在存入本地之前均由军工级 AES-256-GCM 强算法加密。主密码经由 100,000 次 PBKDF2-HMAC-SHA256 运算推导解密密钥。解密后的数据仅存在于易失性内存 (RAM) 中,一旦达到设定的自动锁定时长或关闭窗口,内存数据会被立即清空。

2Fa Live 可以在离线(无网)状态下使用吗?

可以,完全不受影响。TOTP 动态码的生成属于纯数学本地计算,100% 在你的电脑本地依据当前系统时钟运行,获取验证码时完全不需要任何网络连接。

我可以从 Google Authenticator(谷歌身份验证器)导入已有账户吗?

完全可以。2Fa Live 内置了针对 Google 身份验证器迁移协议 (otpauth-migration://) 的专用解析引擎。只需在手机端点击导出账户,用 2Fa Live 扫描生成的导出二维码即可一键无缝全量迁入。此外还支持 Aegis (.json)、2FAS (.2fas) 及普通 otpauth:// 列表导入。

我的 2FA 数据会被上传到任何服务器吗?

绝对不会。2Fa Live 默认遵循严格的 Local-First(本地优先)准则:所有密钥永不离开你的个人电脑。即使未来使用端到端加密 (E2EE) 跨端同步,传输的也只是经由你本人密码加密后的密文数据,服务器端由于缺乏密钥,对你的真实凭据拥有零知识(Zero-Knowledge)。

.ak2fa 备份文件格式是什么?

.ak2fa 是一种受密码保护的高安全性加密备份格式。在导出此文件时,2Fa Live 会在内存中先行执行一次严谨的解密回测,确保你的密码完全匹配且文件结构正确后才允许下载落盘,杜绝导出损坏文件的情况发生。

2Fa Live 会替代我的网站登录密码吗?

不会。双重认证 (2FA) 是建立在传统账户密码之上的第二道安全防线。登录时你仍需先输入账户原本的登录密码,随后再填入 2Fa Live 提供的动态验证码以完成身份核验。

我可以在手机端或通过 Telegram 使用 2Fa Live 吗?

可以!你可以配合使用我们的官方 Telegram Mini App (https://t.me/kit2fa_bot/kit2fa) 以及 Telegram 机器人 (https://t.me/kit2fa_bot)。它可在 iOS、Android、Mac 及网页版 Telegram 中原生畅跑,无需安装任何独立 APP,同样具备本地端零知识加密与相机扫码录入能力。

2Fa Live 是免费软件吗?

是的。2Fa Live 承诺 100% 完全免费,无付费订阅陷阱,无需注册商业账户,始终坚持隐私与安全性第一的设计原则。

安全配套工具

同样遵循隐私优先理念,直接在浏览器中运行的高效加密与开发辅助工具。

让 Chrome 成为你的安全双重认证中枢

立即安装 2Fa Live 扩展,享受客户端零知识加密的可靠保障,一键极速复制验证码,开启行云流水般的登录体验。