76 Os · 锇 — 密度最大的金属

你的验证码,
只属于你的手机。

Osmium 是一款隐私优先的 Android 两步验证器。密钥以 Android Keystore 支持的 AES-256-GCM 加密后才落盘; 无遥测,验证码 100% 在设备本地计算。每次打开应用时,会自动从官网获取最新的用户协议与隐私政策;此外,仅当你配置 WebDAV 备份、执行 GitHub 更新检查或主动发起局域网快捷传输时,应用才会发起网络请求;点击外部链接由系统浏览器或其他应用处理。

LOCAL ENCRYPTION · OPTIONAL NETWORK FEATURES · ZERO TELEMETRY

Osmium · 演示
演示账户
TOTP · SHA-1 · 6 位
------
AES-256-GCM · Keystore · 本地计算

↑ live demo — RFC 6238 · 每 30 秒刷新 · 与 App 相同算法

LIVE

网站公示

公开展示本站访问概况;不保存原始 IP。

PAGE VIEWS — 主站首页访问次数
UNIQUE VISITORS — 按真实 IP 脱敏去重
SITE UPTIME — 持续计时 · — 起
VISITOR ORIGINS

访问者来自哪些国家

正在读取…

统计数据加载中…

统计范围:主站首页成功访问,已排除常见爬虫与扫描器。真实 IP 来自 Cloudflare 的 CF-Connecting-IP,国家来自 CF-IPCountry;统计数据库只保存不可逆脱敏摘要,原始访问日志按服务器日志策略轮转。

01

功能

精密、克制,只做验证器该做的事。

TOTP · HOTP

全协议支持

RFC 6238 / RFC 4226 双协议,覆盖几乎所有主流网站与服务的两步验证。

SHA-1SHA-256SHA-512 6 位 / 8 位周期 1–600 sHOTP 计数器持久化
MIGRATE

Google Authenticator 一键迁移

扫「转移账号」二维码,批量导入受支持的账户,无需逐个重录。

BACKUP

加密备份

导出为密码保护的加密文件;可在另一台安装兼容版本 Osmium 的设备上恢复。恢复需要备份口令,且导出时若已设置 App PIN,还需输入该 PIN。

PBKDF2 + AES-256-GCM

LAN

局域网快捷传输

两台设备连接同一 Wi‑Fi,通过 6 位配对码端到端加密迁移账户;接收端可预览并选择导入,不经过云端。

6-digit pairing · AES-256-GCM

TAGS

可选标签

在主页创建、筛选和更改标签颜色;关闭标签功能不会删除已保存的标签数据。

Palette · #RRGGBB

STEAM

Steam Guard

5 位字母数字验证码,26 字符 Steam 字母表。添加时发行方填写 Steam。

MASK

隐藏验证码模式

验证码渲染为圆点,防肩窥;复制不受影响,编辑与分享锁定。

482039
GATE

安全门

可选安全门:启用后可使用可用的指纹、设备凭据或已设置的 App PIN 验证;若设备未配置可用验证方式,则不会形成解锁门槛。

CLOCK

时钟校准

设备走时不准?手动设置偏移量,验证码依旧精准。

I18N

11 种语言

内置使用手册,功能说明与注意事项随 App 自带。

English简体中文Español日本語한국어DeutschРусскийFrançaisहिन्दी
02

安全

把证据摆出来,而不是讲道理。

权限墙

AndroidManifest.xml 实录 · 7 项声明权限
CAMERA 扫描二维码导入账户 可选
USE_BIOMETRIC 安全门的生物识别验证 可选
VIBRATE 当前版本已声明;未发现应用代码主动调用振动 API 已声明
INTERNET 用户配置的 WebDAV 备份、GitHub 更新检查和局域网快捷传输 已声明
WRITE_EXTERNAL_STORAGE 仅 Android 8/9:为写入下载目录的本地自动备份申请此权限;Android 10+ 通过 MediaStore 写入,无需此权限 仅 API 28 及以下
REQUEST_IGNORE_BATTERY_OPTIMIZATIONS 自动备份页请求忽略电池优化 可选
ACCESS_LOCAL_NETWORK 为局域网快捷传输发现/连接预先声明 当前 targetSdk 34 不请求

allowBackup = "false" — 系统级应用数据备份被显式禁用。更新检查提供关闭开关;冷启动时已保存偏好加载前可能仍发起一次检查。点击外部链接会由系统浏览器或其他应用处理。

FIELD ENCRYPTION AES-256-GCM

每个字段独立加密后才写入存储

KEY STORAGE Android Keystore

不可导出;设备支持时由硬件保护

BACKUP KDF PBKDF2

备份口令派生 · App PIN 另作恢复校验

SOURCE GPL-3.0-or-later · 可审计

开源,每一行代码都能查证

LAST RESORT

启用自毁 PIN 模式并设置该 PIN 后,在支持的 PIN 输入界面输入该 PIN,会不可逆地删除本机账户、PIN 和设置,并销毁本地加密主密钥。

03

验证

先验证,再信任。

官方验证实验室

浏览器里发放测试密钥 → 添加进 Osmium → 回填验证码。支持 TOTP / HOTP / Steam Guard。全部逻辑在你的浏览器本地运行,零上传。

打开验证实验室 ↗
04

下载

v2.5.5 · 2026-10-09 · versionCode 66

架构适用设备大小SHA-256
arm64-v8a 几乎所有现代手机 推荐 4.8 MB Digest after release 下载
armeabi-v7a 老旧 32 位设备 4.8 MB Digest after release 下载
x86_64 模拟器 4.9 MB Digest after release 下载

⚠ 安装与设备架构不符的 APK 会在启动时闪退 — 认准架构再下载

SIGNING CERTIFICATE SHA-256 B65BB0131CAA22C45D99EA4E2C3E99B3980EAE0DC5647190F41A2878E6D88412

可使用 apksigner verify --print-certs app.apk 核对 V2 签名和证书指纹。安装错误架构的 APK 会无法正常运行。

05

界面实拍

Material 3 · 浅色 / 深色 / 跟随系统。

账户列表界面
zh · accounts
外观设置界面
zh · appearance
安全设置界面
zh · security
数据界面
zh · data