Online Steam Desktop Authenticator

Steam Guard-коды
на любом устройстве

Загрузите maFile один раз, сохраните 16-символьный ID и открывайте актуальный код Steam Guard с другого компьютера или телефона. Логин и пароль Steam не нужны.

maFile шифруется в браузере Секретный код не попадает в URL Без сторонних скриптов
Зашифрованное хранилище

Открыть или создать SGO

Client-side crypto

Код преобразуется в криптографический token локально и не отправляется на сервер в открытом виде.

Почему SGO (SteamGuardOnline)

Прозрачная защита.
Контроль на вашей стороне.

02

Без логина и пароля Steam

Сайт никогда не запрашивает credentials аккаунта. Для генерации кода нужен только локально извлечённый shared_secret.

03

Шифрование до отправки

Cloudflare KV получает только AES-GCM ciphertext и обёрнутый ключ. Расшифровка происходит на вашем устройстве.

04

Доступ с разных устройств

Основной ID состоит ровно из 16 символов. Дополнительно можно привязать собственный код от 3 символов.

Как это работает

Ваш maFile остаётся
под криптографической защитой

Сайт не превращает KV в склад maFiles. Он сохраняет минимальный зашифрованный контейнер, который можно открыть только с помощью основного ID или привязанного пользовательского кода.

  1. 1
    Фильтрация

    Браузер читает JSON и оставляет только shared_secret и опциональное имя.

  2. 2
    Шифрование

    Данные шифруются случайным AES-256-GCM ключом до любого сетевого запроса.

  3. 3
    Хранение

    KV хранит ciphertext и отдельные зашифрованные обёртки ключа для ID и alias.

  4. 4
    Генерация

    После локальной расшифровки браузер рассчитывает пятисимвольный Steam Guard-код.

Важно знать

Безопасность и ограничения

Можно ли загрузить зашифрованный maFile?

Эта версия принимает обычный JSON maFile с полем shared_secret. Она не запрашивает пароль шифрования SDA и тем более пароль Steam. Зашифрованный maFile нужно предварительно открыть локально.

Хранится ли полный maFile в Cloudflare KV?

Нет. Поля для trade confirmations, session tokens, revocation code и device data отбрасываются. Оставшиеся минимальные данные зашифрованы AES-GCM ещё до отправки.

Почему лучше делать пользовательский код длинным?

Он является bearer-секретом и ключом к расшифровке. Интерфейс разрешает коды от 3 символов, но короткий или популярный код можно подобрать.

Это заменяет официальное приложение Steam?

Технически сайт генерирует коды из существующего shared_secret, но хранение второго фактора онлайн уменьшает разделение факторов. Для максимальной безопасности используйте официальное мобильное приложение Steam.