隐私政策
了解 2fa.cash 临时取码、账号登录、加密同步和二维码导入的数据处理方式,以及服务的安全边界。
临时取码
首页密钥和二维码只在当前浏览器页面内存中处理,不上传、不持久保存。刷新、离开取码页面或点击清空会清除。复制验证码后,内容进入系统剪贴板,可能受系统剪贴板同步或其他应用影响。
登录与同步
注册需要用户名或邮箱标识及密码。邮箱目前仅用作登录标识,不代表邮箱归属已经验证,也不提供邮件找回密码。登录密码通过 HTTPS 传输,登录使用会话 Cookie,服务器保存加盐密码哈希,不保存明文登录密码。
加密存储的边界
保存的名称、账号、备注、分组及 2FA 密钥使用加密记录存储。加密密钥由服务器管理,登录后授权设备读取,因此这不是只有用户才能解密的端到端加密服务。加密不能防止已被入侵的设备、服务器或被篡改的网页读取数据。
批量导入和删除
二维码图片在浏览器内识别,只有勾选确认后的账号记录才会加密上传。关闭导入窗口会清除未保存的导入内容。删除单个账号会删除该账号的云端记录;删除分组只会把账号移到其他,不会删除账号,也不会关闭原网站的二步验证。
基础设施与第三方
网站由 Cloudflare 提供托管及数据库服务,请求会经过其基础设施。公开页面使用 Google Analytics 4 统计页面访问,Google 可能使用分析 Cookie 及设备、浏览器等信息处理访问数据。统计不发送网址查询参数或片段,不采集表单内容、密钥、验证码、二维码、备注或个人账号列表;关闭自动表单、搜索和点击采集。个人账号页不加载统计;开始输入表单或进入个人账号页后停止当前页面采集。未接入广告或会话录制。服务另使用必要的登录 Cookie 和反滥用限流记录。
使用建议
请核对网站域名,保持设备安全,使用独有的登录密码,并保留原网站备用恢复码。不要公开密钥、导出图片或当前验证码。2fa.cash 是独立工具,不隶属于 Google,也不会自动读取 Google Authenticator 云端账号。