Twilio Authy
集中管理雙因素驗證碼,支援加密備份與多裝置同步
🔨 可以刻
驗證碼工具很簡單,不用為它訂閱
月費(約)
免費增值
一年省下
—
自己刻要多久
一個下午
幾個人做得出來
一個人
分類
🔐 安全與密碼
價格為約略值,以官網為準。Authy 個人版免費使用,不收月費
護城河
判決理由
TOTP 驗證器的核心只是產生基於時間的一次性驗證碼、掃描 QR Code、複製六位數密碼,一個下午就能刻出自用版。比較麻煩的是加密備份、換手機復原、跨裝置同步與防止祕密金鑰外洩,但個人可改用單一加密匯出檔或密碼管理器保存,不必複製 Authy 的完整服務。
為什麼大家還是付錢
Authy 本身免費,大家使用它是為了換機方便、跨裝置同步和熟悉的操作流程。若你已有密碼管理器或願意保管加密備份,自建完全夠用。
建置 prompt
複製下面這段,丟給你的 AI coding 工具,讓它替你刻一個自用版。
目標:做一個本機優先的 TOTP 雙因素驗證器,管理我自己的驗證金鑰並能安全匯出。
技術棧建議:Python 3 + SQLite + Flask 本機服務,使用標準 TOTP 函式庫與作業系統密鑰圈保存主密碼金鑰。
需求:
- 支援掃描 otpauth QR Code,解析 issuer、帳號、密鑰、演算法、位數與週期
- 支援手動新增與編輯 TOTP 項目
- 依 RFC 6238 產生即時驗證碼,顯示倒數進度與剩餘秒數
- 提供一鍵複製驗證碼,複製後短時間自動清除剪貼簿
- 支援 issuer 圖示、搜尋、排序與自訂標籤
- 首次使用要求設定本機主密碼,資料庫中的密鑰必須加密保存
- 啟動後自動鎖定,閒置一段時間後要求重新解鎖
- 提供加密備份檔匯出與匯入,匯入前顯示項目數量並避免覆蓋既有資料
- 支援從常見格式匯入 TOTP 項目,失敗項目要逐筆顯示原因
- 提供刪除前確認、資料庫備份與還原功能
- 全部資料留在本機,管理介面只綁定 localhost
- 提供單元測試驗證 RFC 6238 範例與 QR Code 解析結果
明確不做(out of scope):簡訊驗證、雲端同步、多使用者帳號、第三方服務登入、推播核准、硬體安全模組與破解其他驗證器的加密備份。
README 要求:說明威脅模型、安裝與啟動方式、主密碼遺失後的限制、加密備份格式、匯入匯出流程與資料庫備份方式。
「用 Claude Code 開啟」複製的是 claude "<prompt>",貼進終端機即可;
Codex、Cursor、Copilot 等工具直接用左邊的複製鈕貼進對話框。
免費 / 開源替代
- Aegis Authenticator 開源
Android 開源驗證器,支援加密備份、匯入與離線使用。 - 2FAS Auth 免費增值
支援 TOTP 與跨裝置備份,可在手機上管理多組驗證碼。 - Ente Auth 開源
開源驗證器,提供端對端加密同步與多平台客戶端。
替代品由 AI 依公開資訊列出,尚未逐一連線驗證(unverified),請自行確認是否仍在維護。
這個判決會隨模型進步翻盤:今天的「勉強可以」很可能半年後變成「可以刻」。
判決依 rubric v1.0.0 於 2026-08-31 生成。