扫码导入
相机一扫即导入 otpauth 链接,让你从旧验证器平滑迁移。
独揽令牌(LocalAuth)不是在和 Passkey 竞争,而是在补足现实世界里仍长期存在的 TOTP 场景:把日常账号、高价值账号、以及通用硬件密钥用户,分别放进不同强度的解锁通道。默认使用时一切都留在本地;只有在你主动启用旅行寄存时,才会把端到端加密的临时备份寄存在云端。
独揽令牌现已在 GitHub 开源。你可以直接查看源码、许可证与开源 Release,并审查本地令牌、Travel Vault 与硬件密钥实现。
功能
相机一扫即导入 otpauth 链接,让你从旧验证器平滑迁移。
从相册识别二维码内容,迁移流程不再依赖另一台设备或另一部手机。
支持 otpauth-migration 批量解析,替换 Google Authenticator 一类旧方案时更省力。
通过配对码与二维码在本地网络换机,敏感数据不经过第三方云端。
仅在你主动启用时,将端到端加密的临时备份寄存在云端;拿到取件码与恢复密钥后,可先清空本机,之后再恢复。
教程演示
分级安全
同一个应用里同时覆盖高频登录、YubiKey 专属防护,以及面向更多设备的通用 FIDO 硬件密钥通道。
Face ID / Secure Enclave 解锁
YubiKit 通道 / NFC 参与解锁
CTAP2 hmac-secret(NFC)
iOS 解锁方式选择
二维码解析成功后,页面会先进入“选择解锁方式”,再进入创建流程。用户可在生物识别、YubiKit 通道、通用硬件密钥通道之间切换,先定安全等级,再继续建令牌。
隐私策略
独揽令牌 贯彻“本地优先”:令牌种子加密存储,应用切后台自动防窥遮罩,生成和复制验证码都在你的设备内完成。只有在你主动启用旅行寄存时,才会临时上传端到端加密备份。
常见问题
我们当前把精力集中在 iPhone 端,优先把本地验证、NFC 硬件密钥与旅行寄存这些关键体验做稳定。等跨平台方案也能达到同样的安全与交互标准后,再继续扩展。
赞助开发
简体中文用户可通过 LocalLens 项目页查看并支持其他四个产品。
LocalLens Project
如果你想要的不是“又一个免费验证器”,而是一款能把账号按风险分层管理的本地验证器,独揽令牌就是为你准备的起点。
我们维护了一个持续更新的安全密钥兼容清单,帮助你快速确认支持 hmac-secret 的型号与实测情况。
独揽令牌已开源到 GitHub;如果你想了解代码细节,可以前往查看开源仓库。
🤖 Android 版本正在开发中,敬请期待...