🎯 背景与痛点
在企业远程办公(WFH)或开发调试场景中,工程师经常需要连接基于 “固定密码 + Google Authenticator 动态 2FA 验证码” 认证的企业内网 VPN(如 Cisco AnyConnect / OpenConnect)。
日常痛点:
- 频繁断连手动输入极其痛苦:动态验证码每 30 秒变更,VPN 频繁重连时每次都需拿起手机打开 Authenticator 手动输入,打断心流。
- 高版本 iOS / 真机调试抓包受限:iOS 设备直接连接 VPN 后无法使用 Charles/Proxyman 抓包调试内网接口。
- 软路由原生 LuCI 不支持动态 2FA:路由器后台仅能保存静态密码,无法自动重连需要 2FA 的企业网络。
Blinq (QuickOpen) 诞生于此:“Blink and you’re in.” —— 全自动计算 TOTP 动态码、本地 AES-256 安全加密存储凭证、秒级一键连接并支持软路由全屋局域网分流 (Split-Tunneling)。
🚀 核心功能与特性
- ⚡ 一键极速连通:基于 RFC 6238 标准自动计算 TOTP 6 位动态码,无缝配合固定密码自动注入 OpenConnect 进程,实现秒级连通。
- 🔒 AES-256-GCM 本地加密存储:所有账号密码与 TOTP 密钥均在本地加密,数据绝不上传云端,保障企业级凭证安全。
- 🌐 软路由透明分流 (Split-Tunneling):支持部署在 OpenWrt 软路由上,自动配置
tun0虚接口与dnsmasq域名分流,实现家庭局域网内所有设备(包括 iPhone/iPad/电视)免装客户端透明访问企业内网。 - 💻 跨平台轻量支持:纯 Go 编写单二进制文件,零依赖,跨平台支持 macOS (Apple Silicon & Intel)、Linux 与 Windows。
🖼️ 界面与视觉预览

🏗️ 系统架构与网络拓扑
| |
🛠️ 研发攻坚与技术亮点
- 安全加密凭证体系:设计了基于用户主密码/设备特征派生密钥的 AES-256-GCM 加密配置文件结构,既保证了便捷自动填充,又防止凭证在本地被恶意程序直接窥探。
- 软路由网络分流与 DNS 防污染:结合
vpnc-script与dnsmasq规则,仅将企业内网域名与特定网段路由至 VPN 隧道,其余全网流量保持原生高速直连。
📈 交付成果与落地
- macOS / Linux / Windows 跨平台 CLI 二进制构建与自动化打包流水线
- OpenWrt 软路由一键透明分流脚本与守护方案
- 现代化产品官方独立站点上线:https://getblinq.app
🔗 相关链接
- 产品官网: https://getblinq.app