全协议支持
RFC 6238 / RFC 4226 双协议,覆盖几乎所有主流网站与服务的两步验证。
76 Os · 锇 — 密度最大的金属
Osmium 是一款完全离线的 Android 两步验证器。密钥以硬件级 AES-256-GCM 加密后才落盘; 没有网络权限,没有遥测,验证码 100% 在设备本地计算。
OFFLINE · NO INTERNET PERMISSION · ZERO TELEMETRY
↑ live demo — RFC 6238 · 每 30 秒刷新 · 与 App 相同算法
精密、克制,只做验证器该做的事。
RFC 6238 / RFC 4226 双协议,覆盖几乎所有主流网站与服务的两步验证。
扫「转移账号」二维码,全部账号一步导入,无需逐个重录。
导出为密码保护、绑定 App PIN 的加密文件,任意设备可恢复。
PBKDF2 + AES-256-GCM
5 位字母数字验证码,26 字符 Steam 字母表。添加时发行方填写 Steam。
验证码渲染为圆点,防肩窥;复制不受影响,编辑与分享锁定。
打开 App 需指纹 / 系统密码 / App PIN 验证;自毁 PIN 一键不可逆抹除;默认禁止截图。
设备走时不准?手动设置偏移量,验证码依旧精准。
内置双语使用手册,功能说明与注意事项随 App 自带。
把证据摆出来,而不是讲道理。
| INTERNET | — | 未申请 |
| CAMERA | 仅在导入 Google Authenticator 账号时扫码;拒绝不影响使用 | 可选 |
| USE_BIOMETRIC | 安全门:指纹 / 系统密码验证,可关闭 | 可选 |
| VIBRATE | 操作触感反馈 | 已声明 |
allowBackup = "false" — 系统级备份被显式禁用,数据不会混入任何云端备份。
每个字段独立加密后才写入存储
硬件支持 · 密钥不可导出
备份口令派生 · 绑定 App PIN
开源,每一行代码都能查证
自毁 PIN:在任意 PIN 输入界面输入,即不可逆地抹除全部数据。手机被抢、被要求当面解锁时,这是最后一道防线。
先验证,再信任。
v2.2.1 · 2026-08-15 · versionCode 35
⚠ 安装与设备架构不符的 APK 会在启动时闪退 — 认准架构再下载
下载后可用 keytool -printcert -jarfile app.apk 核对签名指纹,确认安装包未被篡改。
v2.2.1 · Material 3 · 浅色 / 深色 / 跟随系统。



