Skip to content

Releases: lihongxi-g/osmium-authenticator

Osmium v2.2.1

Choose a tag to compare

@lihongxi-g lihongxi-g released this 15 Aug 11:44

Osmium v2.2.1

Steam Guard 用户请注意:手动添加 Steam 账户时,必须在服务商(issuer)一栏填写 Steam,否则该账户会被当作普通 TOTP 处理,生成的验证码是错误的。

更新内容

新增

  • 账户名与服务商(issuer)允许留空:账户名留空时按添加日期与位次自动命名(如 20260801);服务商留空时显示 Unknown
  • 内置使用手册(设置 → 使用手册):功能说明、测试指南与注意事项,中英双语
  • 在线测试站:https://otp.159310.xyz ——发放测试密钥并校验验证码,支持 TOTP / HOTP / Steam Guard
  • 7 种新语言:Español、日本語、한국어、Deutsch、Русский、Français、हिन्दी
  • Steam Guard:支持 5 位字母数字验证码(26 字符字母表),仅支持手动添加(发行方填 Steam)
  • HOTP 计数器验证码:支持 RFC 4226,计数器持久化、手动递增
  • Google 验证器迁移导入:扫描 otpauth-migration 二维码直接导入
  • 时钟校准:设备时间漂移时手动补偿
  • 隐藏验证码模式:验证码打码显示,编辑与分享锁定
  • 排序方式:随机 / 字母 / 添加时间 / 复制次数
  • 编辑与删除在隐藏验证码模式下禁用

修改

  • Release 包改为按架构分包(arm64-v8a / armeabi-v7a / x86_64),单包体积大幅减小
  • 验证码算法修正:Steam Guard 采用低位优先编码(社区事实标准)
  • Google 迁移导入解析修正:迁移数据中的密钥为原始字节,现已正确处理,验证码与 Google Authenticator 一致
  • Base32 密钥解析容错:支持小写、空格、连字符、下划线等常见格式
  • 修复若干影响稳定性的缺陷(密钥并发创建竞态、计数器错位等)

下载

文件 架构
app-arm64-v8a-release.apk arm64-v8a(推荐,现代手机)
app-armeabi-v7a-release.apk armeabi-v7a(老款 32 位手机)
app-x86_64-release.apk x86_64(模拟器)

安装与设备架构不符的包会导致启动闪退。

Osmium v2.0.1

Choose a tag to compare

@lihongxi-g lihongxi-g released this 14 Aug 05:48

Osmium v2.0.1 🛡️

The first public release. Fully offline, privacy-first TOTP authenticator for Android.

首个正式发布版本。完全离线、隐私优先的 Android TOTP 身份验证器。


Features 功能

  • 🔒 Zero network — no INTERNET permission at all. All data stays on-device, encrypted with the Android Keystore (AES-256-GCM), hardware-backed.
    零网络权限——所有数据只在本机,Android Keystore 硬件加密(AES-256-GCM)。
  • 🔑 Three-way gate — every app open (optional) requires fingerprint / system credential / Osmium PIN. Toggling sensitive settings also requires verification.
    三重门禁——每次打开应用(可选)需指纹 / 系统密码 / Osmium PIN,修改敏感设置同样需要验证。
  • 💣 Self-destruct — a destruct PIN or N failed attempts (configurable 3/5/10) wipes the master key and all data irreversibly. The destruct PIN works at every PIN prompt.
    自毁机制——自毁 PIN 或连续 N 次验证失败(3/5/10 可设)即销毁主密钥与全部数据,不可恢复。自毁 PIN 在所有 PIN 输入处生效。
  • 📷 Screenshot toggle — blocked by default (FLAG_SECURE); can be enabled after identity verification.
    截屏开关——默认禁止(FLAG_SECURE),验证身份后可开启。
  • 🔄 Share & restore — export/import encrypted vaults (password-protected), or share a single account as an otpauth:// QR code after verification.
    分享与恢复——密码加密的保险库导入导出;验证后可生成单个账户的 otpauth:// 二维码供扫码添加。
  • 🛡️ Anti-tamper — signature self-check at startup; the app refuses to run if repackaged.
    反篡改——启动时校验 APK 签名,被重打包即拒绝运行并退出。
  • 🎨 Material 3 — dynamic color, 7 preset themes removed for stock feel, full dark mode, English / 简体中文.
    Material 3 设计——动态取色、完整深色模式、中英双语。
  • 📱 Edge-to-edge + swipe-back — smooth gesture navigation, 90/120Hz friendly.
    全面屏适配 + 跟手滑动返回。

Notes 说明

  • Code is fully open source (Apache-style usage; see repo). The release APK is built with R8 minification + resource shrinking and signed with a fixed release key.
    代码完全开源;发布包启用 R8 代码混淆与资源收缩,并使用固定发布密钥签名。
  • APK is side-loaded from GitHub (not on Google Play).
    APK 为 GitHub 侧载安装包。

Links 链接

SHA-256 of signing cert: B65BB0131CAA22C45D99EA4E2C3E99B3980EAE0DC5647190F41A2878E6D88412