专为 Varsome 设计的 2FA 管理平台

基因数据安全
双重认证守护

基于 TOTP 标准(RFC 6238)构建的企业级 2FA 秘钥管理平台,
为基因组学研究人员提供安全、便捷的 Varsome 账号验证码实时查询服务。
支持多账号管理,查询码一码一用,全程加密存储。

0
累计查询
0
管理账号
0
% 可用率
0
秒刷新
Core Features

为什么选择 GeneAuth

基于国际标准 TOTP 协议,采用军事级 AES-256 加密,
为您的基因组数据访问提供企业级安全保障。

TOTP 标准认证
严格遵循 RFC 6238 时间一次性密码标准(Time-based One-Time Password),兼容 Google Authenticator、Microsoft Authenticator 及所有主流 TOTP 应用。6 位动态验证码每 30 秒自动刷新,确保最高等级账号安全。
AES-256 加密存储
所有 TOTP 秘钥均使用 AES-256-CBC 算法加密存储,IV 向量随机生成。管理员无法直接查看原始秘钥,即使数据库泄露,攻击者也无法获取实际认证凭证。
实时验证码查询
用户只需输入查询码,即可获取 Varsome 账号的实时 6 位验证码。验证码倒计时精确到秒,刷新提示清晰明了,支持手动刷新和自动同步。
多账号集中管理
管理后台支持添加、编辑、禁用、删除任意数量的 Varsome 账号秘钥。支持按账号名或查询码搜索,分页展示,批量操作,让大型研究团队的账号管理井然有序。
完整操作日志
所有查询请求和管理操作均有完整日志记录,包含时间戳、IP 地址、操作类型及响应耗时。满足实验室数据合规审计要求,支持事后溯源分析。
API 即时响应
基于 RESTful API 架构,平均响应时间低于 50ms。支持查询限流、错误处理和标准 HTTP 状态码,可轻松集成到现有工作流和自动化系统中。
Security Architecture

企业级安全架构

从数据传输到存储全程加密,多层防护确保基因组数据访问安全无忧。

传输层安全 (TLS 1.3)
全站强制 HTTPS,所有 API 请求均通过 TLS 1.3 加密传输,防止中间人攻击和数据窃听。
AES-256-CBC 加密
TOTP 秘钥以 AES-256-CBC 加密后存入数据库,每条记录使用独立随机 IV,真正实现"一钥一密"。
bcrypt 密码哈希
管理员密码使用 bcrypt(cost=12)哈希存储,防范彩虹表攻击和暴力破解。即使密码数据库泄露,也无法还原原始密码。
CSRF Token 防护
所有管理后台表单内置 CSRF Token,每次 POST 请求均验证 Token 有效性,有效防止跨站请求伪造攻击。
查询限流
每个 IP 每分钟最多查询 10 次,超过限制返回 429 Too Many Requests,防止暴力枚举查询码。
完整审计日志
每次查询和每次管理操作均记录详细日志(时间、IP、操作者、结果),支持操作溯源和合规审计。
Integrated Platform

Varsome — 临床变异注释平台

Varsome 是全球领先的临床基因组学变异注释与解读平台,被全球数百家医院、实验室和制药公司使用。 GeneAuth 为 Varsome 账号提供企业级双重认证管理,确保敏感的基因数据访问安全。

99.9%
平台可用性
10M+
变异注释次数
100+
支持的物种基因组
ACMG 指南自动分类
根据 ACMG/AMP 指南自动评估变异临床意义
ClinVar & OMIM 数据
整合 ClinVar、OMIM、dbSNP 等权威临床数据库
基因通路分析
KEGG、Reactome 通路富集分析与可视化
Sanger 测序验证
支持一代测序结果与变异位点比对验证
访问 Varsome 官网
How It Works

两分钟快速上手

简单三步,开始使用 GeneAuth 守护您的 Varsome 账号

1

管理员添加 2FA 秘钥

在管理后台添加 Varsome 账号信息,粘贴 TOTP Base32 秘钥,系统自动生成唯一查询码,全程加密存储。

2

分享查询码给研究人员

将查询码(16位唯一字符串)通过安全渠道分享给需要访问 Varsome 的团队成员,无需暴露真实密码或 TOTP 秘钥。

3

实时查询 Varsome 验证码

研究人员在 GeneAuth 查询页输入查询码,即可获取 Varsome 登录所需的 6 位 TOTP 验证码,30秒自动刷新。

守护基因组数据安全
从 GeneAuth 开始

基于国际标准的 2FA 认证协议,融合基因组学与信息安全技术,
为您的研究数据提供银行级安全保障。

查询验证码