Gerador e Validador OTP
Gere e valide senhas únicas TOTP/HOTP para 2FA. Suporta SHA-1/256/512, segredos Base32/Hex, exportação QR. 100% no navegador, sem cadastro.
O que é um OTP (senha de uso único)?
Um OTP é uma senha válida para apenas uma sessão de login ou transação. Fornece segurança mais forte que senhas estáticas porque muda frequentemente, tornando códigos roubados inúteis após pouco tempo.
Qual a diferença entre TOTP e HOTP?
TOTP (senha baseada em tempo, RFC 6238) gera códigos baseados na hora atual, mudando a cada 30 segundos por padrão. HOTP (baseado em HMAC, RFC 4226) usa um contador incremental. TOTP é mais comum em sistemas 2FA modernos.
Este gerador OTP é seguro de usar?
Sim. Toda geração e validação ocorre localmente no seu navegador usando a Web Crypto API. Suas chaves secretas nunca saem do seu dispositivo ou são enviadas a qualquer servidor.
O que é um segredo Base32?
Base32 é um esquema de codificação que representa dados binários usando 32 caracteres (A-Z e 2-7). É o formato padrão para segredos OTP usados pelo Google Authenticator e outros apps 2FA.
Qual algoritmo de hash devo escolher?
SHA-1 é o padrão e é compatível com a maioria dos apps autenticadores incluindo Google Authenticator. SHA-256 e SHA-512 oferecem segurança mais forte, mas podem não ser suportados por todos os apps.
Como adiciono o código gerado ao Google Authenticator?
Digite seu segredo, depois escaneie o código QR otpauth exibido com Google Authenticator (ou qualquer app 2FA compatível). Você também pode inserir manualmente o URI otpauth ou a chave secreta.
Qual é o formato do URI otpauth://?
otpauth://totp/<rótulo>?secret=<segredo>&issuer=<emissor>&algorithm=<algoritmo>&digits=<dígitos>&period=<período>. Este URI codifica todos os parâmetros OTP e pode ser renderizado como código QR.
Por que o código muda a cada 30 segundos?
O passo de tempo padrão (período) para TOTP é 30 segundos conforme definido na RFC 6238. Isso equilibra segurança (validade curta) com usabilidade (tempo suficiente para digitar o código).
Posso validar um código que recebi?
Sim, mude para o modo Validar, digite o segredo e o código recebido. A ferramenta verifica o código contra a janela de tempo atual e adjacentes para tolerar pequenas diferenças de relógio.
O que significa 6 dígitos vs 8 dígitos?
Refere-se ao comprimento do código OTP gerado. 6 dígitos é o padrão para a maioria dos sistemas 2FA. 8 dígitos fornece mais combinações possíveis, mas é menos comumente suportado.
Por que meus códigos não correspondem ao Google Authenticator?
Verifique se o segredo, algoritmo (geralmente SHA-1), dígitos (geralmente 6) e período (geralmente 30s) correspondem. Certifique-se também de que o relógio do seu dispositivo está preciso.
2FA é o mesmo que OTP?
OTP é o mecanismo que gera códigos de uso único. 2FA (Autenticação de Dois Fatores) é um processo de segurança que frequentemente usa OTP como segundo fator.