分级安全 · 本地验证器

不是又一个 2FA App ,而是支持三通道防护的本地验证器

独揽令牌(LocalAuth)不是在和 Passkey 竞争,而是在补足现实世界里仍长期存在的 TOTP 场景:把日常账号、高价值账号、以及通用硬件密钥用户,分别放进不同强度的解锁通道。所有令牌只留在本地,不上传云端。

迁移方式
扫码 / OCR / 手动
硬件通道
Face ID / YubiKey / FIDO
连接方式
NFC + USB-C
向上滑动以继续

功能

迁移进来很轻,分级出去很稳

扫码导入

相机一扫即导入 otpauth 链接,让你从旧验证器平滑迁移。

截图 OCR 提取

从相册识别二维码内容,迁移流程不再依赖另一台设备或另一部手机。

Google 迁移兼容

支持 otpauth-migration 批量解析,替换 Google Authenticator 一类旧方案时更省力。

局域网同步

通过配对码与二维码在本地网络换机,敏感数据不经过第三方云端。

教程演示

为高频使用而快,为高价值资产而稳

交互节奏
锁定 → 解锁 → 复制
反馈结果
状态切换 + 高亮确认

分级安全

三通道分级安全,按账号价值决定解锁强度

同一个应用里同时覆盖高频登录、YubiKey 专属防护,以及面向更多设备的通用 FIDO 硬件密钥通道。

日常防护级

Face ID / Secure Enclave 解锁

  • 高频账号快速打开,复制验证码流畅顺手
  • 私钥留在安全区,调用需要系统级生物识别授权
  • 适合社交、开发平台、论坛等高频使用账户

YubiKey 专属级

YubiKit 通道 / NFC 参与解锁

  • 密钥派生依赖实体 YubiKey,缺少硬件无法完成解密
  • 兼顾物理隔离与容量灵活,不受硬件槽位数量束缚
  • 适合交易所、钱包、主密码与核心服务器账户

通用硬件密钥级

CTAP2 hmac-secret(NFC / USB-C)

  • 支持兼容 hmac-secret 的通用硬件密钥,不限定单一品牌
  • 可选记住 PIN,兼顾高频使用与操作稳定性
  • 适合希望统一 USB-C 与 NFC 体验的高级用户
向上滑动以继续

iOS 解锁方式选择

新令牌创建前,先定义你的安全通道

二维码解析成功后,页面会先进入“选择解锁方式”,再进入创建流程。用户可在生物识别、YubiKit 通道、通用硬件密钥通道之间切换,先定安全等级,再继续建令牌。

  • 生物识别解锁:依托 Face ID / Touch ID,适合高频使用场景。
  • YubiKit 通道:通过手机靠近 YubiKey 完成挑战响应,提升核心资产防护等级。
  • 通用硬件密钥通道:支持 hmac-secret 扩展,可按兼容列表使用 NFC / USB-C。
查看硬件密钥支持列表

隐私策略

你的令牌,不该漂流在别人的云上

独揽令牌 贯彻“本地优先”:令牌种子加密存储,应用切后台自动防窥遮罩,生成和复制验证码都在你的设备内完成。

种子存储
AES-256-GCM
后台保护
自动隐私遮罩
默认策略
无云端同步

体验同样重要

  • 圆环进度可视化 30 秒生命周期
  • 一键复制验证码并给出及时反馈
  • 沉浸深色设计,夜间使用更舒适
  • 动画克制自然,安全操作也顺滑
阅读完整理念

赞助开发

你的支持,会让分级安全的本地验证器继续进化

LocalLens Project

每个账号走哪条安全通道,由你决定

如果你想要的不是“又一个免费验证器”,而是一款能把账号按风险分层管理的本地验证器,独揽令牌就是为你准备的起点。

我们维护了一个持续更新的安全密钥兼容清单,帮助你快速确认支持 hmac-secret 的型号与实测情况。