Cole ou solte um segredo Base32 ou uma URI otpauth. Para gerar vários códigos, cole uma entrada por linha.

Verifique o segredo ou a imagem QR com atenção e limpe o formulário ao terminar.

Obter código 2FA

Gere uma senha de uso único baseada em tempo a partir de um segredo Base32, URI otpauth ou imagem de código QR. Não é necessária conta.

Como gerar um código TOTP

Insira o segredo de configuração ou a URI otpauth fornecida pelo serviço e use o código atual antes que o temporizador expire.

Use com segurança

Trate o segredo de configuração como uma senha. Gere apenas o código necessário e limpe o segredo ao terminar.

Perguntas sobre código 2FA

Por que meu código difere de outro autenticador?

Ambos os geradores precisam usar exatamente o mesmo segredo Base32, o mesmo algoritmo, o mesmo número de dígitos, o mesmo período de tempo e a mesma hora atual. Um caractere alterado no segredo gera códigos sem relação. Um relógio de dispositivo adiantado ou atrasado pode colocar os geradores em janelas de tempo diferentes, especialmente perto do limite da contagem regressiva. Compare os parâmetros da otpauth, corrija a sincronização automática de horário e aguarde um novo período antes de testar novamente. O emissor e os rótulos da conta organizam as entradas, mas normalmente não alteram o código matemático.

Por quanto tempo cada código TOTP é válido?

A janela de validade segue o período do token armazenado na configuração, normalmente 30 segundos, mas não universalmente. A contagem regressiva mostra quando o valor atual muda. Um serviço receptor pode tolerar uma janela de tempo vizinha para compensar pequenas diferenças de relógio, mas esse comportamento é controlado pelo verificador e não deve ser presumido. Insira o código com tempo suficiente restante e, se ele for rejeitado perto de zero, aguarde o próximo código em vez de enviar repetidamente um que está expirando.

Posso usar um segredo Base32, uma URI otpauth ou uma imagem QR?

Sim. Insira um segredo Base32 compatível, cole uma URI otpauth ou escolha uma imagem PNG, JPG ou WebP contendo um código QR TOTP suportado. Uma URI otpauth pode conter o segredo além do algoritmo, do número de dígitos, do período, do emissor e do rótulo da conta. Revise os detalhes analisados antes de usar o código. HOTP baseado em contador não é suportado. Se a decodificação do QR falhar, use o segredo de configuração original ou a URI fornecida pelo serviço em vez de transcrever uma captura de tela de baixa qualidade.

Qual é a diferença entre TOTP e HOTP?

O TOTP deriva códigos de uso único que mudam a partir de um segredo compartilhado e da janela de tempo atual. O HOTP deriva códigos a partir de um contador compartilhado que é incrementado após o uso. São padrões relacionados, mas não intercambiáveis. Um gerador de TOTP não consegue reproduzir corretamente um token HOTP tentando adivinhar um período de tempo, e um serviço que espera TOTP rejeitará um valor baseado em contador. Confirme o tipo otpauth e as instruções de configuração. Esta ferramenta aceita configurações TOTP e rejeita URIs HOTP, em vez de produzir códigos enganosos.

Como devo proteger um segredo de configuração TOTP?

Trate o segredo de configuração ou a imagem QR como uma senha capaz de gerar códigos futuros. Não o publique, não o coloque em capturas de tela, não o envie por um canal não confiável e não o confunda com o código curto que expira. Use o segredo apenas para uma conta que você esteja autorizado a acessar, limpe-o ao terminar e siga as orientações de recuperação e backup do serviço. Se um segredo pode ter sido exposto, substitua a configuração de dois fatores no serviço em vez de confiar que os códigos continuem mudando.