先加密,再保存
AES-256-GCM 加密保险库,Argon2id 提高主密码被离线猜测的成本。
本地加密 · 自选同步 · 开源
OTPManager 把 TOTP 保险库加密后保存在本机。需要多设备使用时,再由你连接自己的 WebDAV 或 S3;开发者不经手同步数据。
日常使用
网页只负责识别字段和填入验证码,保险库只保存加密后的数据。每项权限都对应一个看得见的功能。
AES-256-GCM 加密保险库,Argon2id 提高主密码被离线猜测的成本。
只有你点击扫描时才读取当前标签页,并在内存中解析受支持的 otpauth://totp。
账户按真实主机名匹配;遇到特殊登录页,也可以手动标记验证码字段。
浏览器直接连接你配置的 WebDAV 或 S3 兼容存储。
支持导入、导出和加密历史快照,换设备或误操作时都有恢复路径。
支持的浏览器可通过 WebAuthn PRF 解锁同一保险库,不保存主密码。
第一次使用
扫描二维码、粘贴 otpauth URI,或输入 Base32 密钥。
绑定真实主机名,必要时再标记页面上的验证码输入框。
可以一直只存在本机,也可以连接你自己的 WebDAV 或 S3。
GCM 同时保护机密性与完整性。
64 MiB 内存参数提高离线猜测成本。
不建立行为画像,不出售个人信息。
版本、算法和压缩参数均经过认证。
当前构建状态
仓库可以生成 Chrome、Edge、Firefox 和 Safari 的独立 MV3 产物;商店版本仍在准备。
安装之前