全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1674|回复: 8

[经验] 自建网页在线生成2fa验证码带加密的完美玩法

[复制链接]
发表于 2023-9-4 08:29:58 | 显示全部楼层 |阅读模式
昨天受到这个帖子 https://hostloc.com/thread-1202870-1-1.html 的启发,去找了一些web版2fa项目,最后发现这个 https://github.com/rioastamal/gembok 是真不错,可以显示多个key(带备注)的验证码生成器,支持导入本地经过AES-256-CBC加密的json文件。

这是非常完美的自建web版2fa验证码玩法,打开网页需要密码,保存到本地的json别人没有解密密码也无法知道内容。

如果嫌每次打开都需要上传json麻烦的,可以把html改下自动指定本地文件(不建议改成自动保存解密密码)。如果是怕加密json过程麻烦的,可以写个AES-256-CBC加密解密html并导出为json,就不需要软件来进行操作了

以上只是个人看法,不清楚网页版还有没有别的比较安全又方便的玩法,欢迎讨论和指出存在的问题
发表于 2023-9-4 08:38:14 来自手机 | 显示全部楼层
本帖最后由 爱纯粹 于 2023-9-4 08:39 编辑

装个Aegis不比这垃圾网页端体验好多了。
不过我连自己看验证码都省了,都是1password全自动填充的。
发表于 2023-9-4 08:31:03 来自手机 | 显示全部楼层
https://totp.xn--9tr.com/
 楼主| 发表于 2023-9-4 08:32:34 | 显示全部楼层
榆木 发表于 2023-9-4 08:31
https://totp.xn--9tr.com/


看到帖子了,也写的很不错,我更进步找了个本地和网页都加密的服务
 楼主| 发表于 2023-9-4 08:42:14 | 显示全部楼层
本帖最后由 sai 于 2023-9-4 08:43 编辑
爱纯粹 发表于 2023-9-4 08:38
装个Aegis不比这垃圾网页端体验好多了。
不过我连自己看验证码都省了,都是1password全自动填充的。 ...


当然是不想用手机,再一个不信任网络服务商的,情愿麻烦点搞本地化加密的
发表于 2023-9-4 09:25:11 | 显示全部楼层
个人来说,需要云同步功能
 楼主| 发表于 2023-9-4 17:01:33 | 显示全部楼层
北故 发表于 2023-9-4 09:25
个人来说,需要云同步功能

你只需要同步备份到本地的json就行了,一样的而且还是加密的
发表于 2023-9-4 17:13:44 | 显示全部楼层
https://github.com/Bubka/2FAuth
在用这个
 楼主| 发表于 2023-9-4 17:38:33 | 显示全部楼层
李某 发表于 2023-9-4 17:13
https://github.com/Bubka/2FAuth
在用这个

个人用不需要建立网络登录系统,而且使用账号密码泄露了就没了,我介绍的这种是纯本地的,网页只是个展示品,加密都在本地的json
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-29 02:18 , Processed in 0.063568 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表