Менеджер резервных кодов 2FA
Храните и управляйте резервными кодами двухфакторной аутентификации безопасно. Все данные шифруются AES-256-GCM через Web Crypto API перед сохранением в браузере. Без загрузки на серверы и без регистрации.
Set Up Your Master Password
Your backup codes will be encrypted with AES-256-GCM using this password. Store this password somewhere safe - it cannot be recovered if lost.
Возможности
Всё необходимое для безопасного управления резервными кодами 2FA.
- Шифрование AES-256-GCM: Все резервные коды шифруются AES-256-GCM через Web Crypto API перед сохранением в браузере. Мастер-пароль никогда не сохраняется на диск.
- Безопасная генерация кодов: Резервные коды создаются с использованием криптографически стойких случайных значений через crypto.getRandomValues(). Каждый код — 16-символьная буквенно-цифровая строка в читаемом формате XXXX-XXXX-XXXX-XXXX.
- Показ по запросу: Коды скрыты по умолчанию и показываются только по вашему выбору. Отмечайте коды как использованные после активации и следите за оставшимися с одного взгляда.
- Несколько сервисов: Организуйте резервные коды по названию сервиса — Google, GitHub, Twitter или любого другого с резервными кодами 2FA. Добавляйте сервисы по 5-20 кодов.
Сценарии использования
Типичные сценарии, чтобы резервные коды оставались в безопасности и под рукой.
- Восстановление аккаунта Google: Надёжно храните резервные коды 2FA Google. Если вы потеряете доступ к телефону или приложению-аутентификатору, используйте эти коды, чтобы вернуть доступ к Gmail, Drive и другим сервисам Google.
- Резерв кодов GitHub: Держите резервные коды GitHub зашифрованными и упорядоченными. Это важно для разработчиков, использующих 2FA для защиты репозиториев, пакетов и CI/CD-пайплайнов.
- Восстановление хранилища менеджера паролей: Многие менеджеры, такие как Bitwarden, 1Password и Dashlane, дают резервные коды для восстановления хранилища. Храните их здесь вместе с другими сервисами.
- Банковские и финансовые аккаунты: Защитите финансовые аккаунты с помощью 2FA. Храните резервные коды для онлайн-банка, инвестиционных платформ и крипто-бирж в одном зашифрованном хранилище.
- Доступ к облачным сервисам: AWS, Azure, Google Cloud и DigitalOcean поддерживают 2FA. Держите их резервные коды под рукой на случай потери приложения-аутентификатора в критичный момент.
- Безопасность аккаунтов соцсетей: Twitter/X, Facebook, Instagram и LinkedIn предлагают резервные коды 2FA. Храните их здесь, чтобы не потерять доступ к своим аккаунтам в соцсетях.
О инструменте
Как менеджер резервных кодов 2FA защищает ваши коды.
Часто задаваемые вопросы
Ваши данные шифруются AES-256-GCM через Web Crypto API перед сохранением в localStorage. Ключ шифрования выводится из мастер-пароля с помощью PBKDF2, 600 000 итераций и случайной 256-битной соли. Мастер-пароль никогда не попадает на диск.
Все зашифрованные данные хранятся в localStorage вашего браузера. Ничего никогда не отправляется на сервер, не загружается в облако и не передаётся по сети.
Нет. Менеджер резервных кодов 2FA построен по принципу нулевого знания — мастер-пароль невозможно восстановить. Нет сброса пароля, письма для восстановления и бэкдора.
Если очистить localStorage браузера, зашифрованное хранилище будет удалено навсегда. Перед очисткой данных браузера убедитесь, что мастер-пароль и критичные резервные коды сохранены в надёжном втором месте.
Резервные коды генерируются с помощью crypto.getRandomValues() — криптографически стойкого генератора случайных чисел. Каждый код имеет формат XXXX-XXXX-XXXX-XXXX для удобства чтения.
Да, если хранилище заблокировано. Все данные в localStorage зашифрованы AES-256-GCM. Злоумышленнику потребуется ваш мастер-пароль для расшифровки.
Большинство сервисов предоставляют 8-10 резервных кодов. Мы рекомендуем генерировать 10 кодов на сервис. В этом инструменте можно создать от 5 до 20 кодов на сервис.