Categoria: Desenvolvimento
Gerador de TOTP
Gere códigos de 2FA baseados em tempo localmente a partir de uma chave Base32
Cole uma chave secreta em Base32 ou uma URI otpauth://totp/... para gerar a mesma senha de uso único de 6 ou 8 dígitos baseada em tempo que seu aplicativo autenticador mostraria. Roda inteiramente no seu navegador.
Cole uma chave secreta em Base32, ou uma URI otpauth://totp/... completa para preencher automaticamente o algoritmo, os dígitos e o período.
Tudo roda no seu navegador: a chave secreta nunca é enviada a lugar nenhum, e nada é armazenado depois que você sai da página.
Tudo nesta página é processado no seu navegador. Nada é enviado.
Para que serve
O TOTP (Time-based One-Time Password, RFC 6238) é o algoritmo por trás da maioria dos aplicativos autenticadores: uma chave secreta compartilhada e o horário atual, combinados com HMAC e truncados em um código curto, produzem um novo valor a cada 30 segundos sem que os dois lados precisem se comunicar. Esta ferramenta faz o mesmo cálculo localmente usando a Web Crypto API, então você pode conferir uma chave, depurar uma integração ou gerar um código sem instalar um aplicativo.
Como usar
- Cole a chave secreta em Base32 da sua configuração de 2FA, ou a URI otpauth://totp/... completa do conteúdo de um QR code.
- Se você colou apenas a chave secreta, ajuste o algoritmo, a quantidade de dígitos e o período para corresponder ao que o serviço emitiu.
- Leia o código atual antes que ele expire e copie-o com um clique.
Privacidade
Esta ferramenta roda inteiramente no seu navegador. O que você digita nunca é enviado, salvo ou compartilhado — fechar a aba já remove tudo.
Perguntas frequentes
- Minha chave secreta é enviada para algum lugar?
- Não. O código é calculado com a Web Crypto API executando na sua aba do navegador; a chave secreta que você cola nunca sai do seu dispositivo.
- Por que colar uma URI otpauth:// esconde os campos de algoritmo e dígitos?
- A URI já traz o algoritmo, a quantidade de dígitos e o período, então esta ferramenta lê esses valores do link em vez de pedir que você os digite novamente com o risco de não corresponderem exatamente.
- Qual algoritmo e quantidade de dígitos devo usar?
- Use o mesmo que o serviço que emitiu a chave secreta. A maioria dos aplicativos usa SHA-1 com 6 dígitos e um período de 30 segundos; esta ferramenta usa isso por padrão, mas também aceita SHA-256, SHA-384 e SHA-512, com 6 ou 8 dígitos.