Categoria: Desenvolvimento

Gerador de TOTP

Ideia nossaFalta uma ferramenta?

Gere códigos de 2FA baseados em tempo localmente a partir de uma chave Base32

Cole uma chave secreta em Base32 ou uma URI otpauth://totp/... para gerar a mesma senha de uso único de 6 ou 8 dígitos baseada em tempo que seu aplicativo autenticador mostraria. Roda inteiramente no seu navegador.

Cole uma chave secreta em Base32, ou uma URI otpauth://totp/... completa para preencher automaticamente o algoritmo, os dígitos e o período.

Código atual
O resultado aparecerá aqui.

Tudo roda no seu navegador: a chave secreta nunca é enviada a lugar nenhum, e nada é armazenado depois que você sai da página.

Tudo nesta página é processado no seu navegador. Nada é enviado.

Para que serve

O TOTP (Time-based One-Time Password, RFC 6238) é o algoritmo por trás da maioria dos aplicativos autenticadores: uma chave secreta compartilhada e o horário atual, combinados com HMAC e truncados em um código curto, produzem um novo valor a cada 30 segundos sem que os dois lados precisem se comunicar. Esta ferramenta faz o mesmo cálculo localmente usando a Web Crypto API, então você pode conferir uma chave, depurar uma integração ou gerar um código sem instalar um aplicativo.

Como usar

  1. Cole a chave secreta em Base32 da sua configuração de 2FA, ou a URI otpauth://totp/... completa do conteúdo de um QR code.
  2. Se você colou apenas a chave secreta, ajuste o algoritmo, a quantidade de dígitos e o período para corresponder ao que o serviço emitiu.
  3. Leia o código atual antes que ele expire e copie-o com um clique.

Privacidade

Esta ferramenta roda inteiramente no seu navegador. O que você digita nunca é enviado, salvo ou compartilhado — fechar a aba já remove tudo.

Perguntas frequentes

Minha chave secreta é enviada para algum lugar?
Não. O código é calculado com a Web Crypto API executando na sua aba do navegador; a chave secreta que você cola nunca sai do seu dispositivo.
Por que colar uma URI otpauth:// esconde os campos de algoritmo e dígitos?
A URI já traz o algoritmo, a quantidade de dígitos e o período, então esta ferramenta lê esses valores do link em vez de pedir que você os digite novamente com o risco de não corresponderem exatamente.
Qual algoritmo e quantidade de dígitos devo usar?
Use o mesmo que o serviço que emitiu a chave secreta. A maioria dos aplicativos usa SHA-1 com 6 dígitos e um período de 30 segundos; esta ferramenta usa isso por padrão, mas também aceita SHA-256, SHA-384 e SHA-512, com 6 ou 8 dígitos.