Segurança

Gerador de códigos 2FA

Códigos TOTP — 100% local e privado.

Avançado
------
Código atual
30s
Atualiza em

Todos os códigos TOTP são atualizados com base em um relógio compartilhado (como o Google Authenticator); portanto, inserir uma nova chave não reinicia a contagem regressiva.

Contas desta aba (máx. 20)

    As contas são mantidas somente até você fechar esta aba. Os segredos são marcados como [SENSITIVE] nas exportações CSV.

    Verificação para desenvolvedores · vetor de teste RFC 6238

    Executa o vetor SHA-1 do Appendix B em T=59 somente quando solicitado.

    🔒 Segredo fica apenas nesta aba. Precisa de códigos de backup? Use o Gerador de senhas.

    Como gerar um código 2FA

    Cole um segredo Base32 ou uma URI otpauth TOTP. Os códigos são gerados localmente com o algoritmo, a quantidade de dígitos e o período selecionados; o padrão continua sendo SHA-1, 6 dígitos e 30 segundos.

    Perguntas frequentes

    O meu segredo 2FA está seguro?

    Sim. O código TOTP é calculado inteiramente no seu navegador usando a Web Crypto API. Seu segredo nunca é enviado a um servidor.

    O que é um segredo TOTP?

    É a chave Base32 que um serviço mostra ao configurar a autenticação de dois fatores (geralmente atrás do código QR, ex.: JBSWY3DPEHPK3PXP).

    Por que o código muda a cada 30 segundos?

    Os códigos TOTP são baseados em tempo e rotacionam a cada 30 segundos por padrão. Alguns serviços utilizam um período de 15 ou 60 segundos.

    Devo compartilhar meu código 2FA?

    Nunca compartilhe um código ativo com ninguém — trate-o como uma senha. Esta ferramenta não possui botão de Compartilhar de propósito.

    Última atualização: