Gerador de Código 2FA
Cole sua chave secreta, obtenha um código TOTP. Funciona inteiramente no seu navegador — nada é enviado a um servidor.
Por que usar o 2FA.zip?
Uma forma rápida e privada de gerar códigos TOTP quando você precisa deles.
Como gerar códigos 2FA
Três passos. Sem cadastro, sem download, sem complicação.
O que é um código TOTP?
TOTP significa Senha de Uso Único Baseada em Tempo (Time-based One-Time Password). É um método para gerar códigos de curta duração que provam que você tem acesso a um segredo compartilhado, sem enviar esse segredo pela internet toda vez que faz login.
Quando você ativa a autenticação de dois fatores em uma conta, o serviço fornece uma chave secreta. Seu aplicativo autenticador (ou esta ferramenta) combina essa chave com o horário atual e os processa através de uma função hash (HMAC-SHA1). O resultado é truncado para um número de 6 dígitos. Como ambos os lados conhecem o segredo e o horário, eles chegam ao mesmo código independentemente.
Os códigos mudam a cada 30 segundos. Uma vez que a janela passa, aquele código expira. É por isso que o TOTP é uma atualização significativa sobre a autenticação de dois fatores baseada em SMS — com SMS, os códigos são enviados em texto simples pela rede telefônica, onde podem ser interceptados através de troca de SIM ou exploits SS7. Os códigos TOTP nunca viajam por uma rede.
O algoritmo é definido na RFC 6238 e é o mesmo padrão usado pelo Google Authenticator, Microsoft Authenticator, Authy e praticamente todos os outros aplicativos autenticadores do mercado.
Segurança e privacidade
Tudo acontece no seu navegador. Quando você insere uma chave secreta, ela vai diretamente para a Web Crypto API no seu dispositivo. Nenhuma requisição de rede, nenhum processamento no servidor, nenhum script de terceiros tocando sua chave.
Não definimos cookies, não escrevemos no localStorage, nem registramos nada sobre sua visita além de análises anônimas de visualização de página. Sua chave secreta existe na memória apenas enquanto a página está aberta. Feche a aba e ela desaparece. Não há opção "lembrar-me" de propósito.
Como a ferramenta funciona inteiramente do lado do cliente, ela continua funcionando depois que você fica offline. Carregue a página uma vez, desconecte-se e gere códigos pelo tempo que precisar. O relógio do seu dispositivo é a única dependência externa.
Funciona com todos os serviços compatíveis com TOTP
Se sua conta suporta um aplicativo autenticador, funciona aqui.
Perguntas frequentes
O que é um código de configuração 2FA?
Com que frequência o código é atualizado?
Esta ferramenta é segura?
Funciona offline?
E se meu código não funcionar?
É compatível com o Google Authenticator?
Como isso difere de um aplicativo autenticador?
Posso usar isso para várias contas?
O que é TOTP versus HOTP?
Vocês armazenam minha chave secreta?
Do blog
Guias, tutoriais e dicas de segurança para autenticação de dois fatores.
Melhores Aplicativos Autenticadores Comparados: Google vs Microsoft vs Authy
Uma comparação prática dos aplicativos autenticadores mais populares. Recursos, opções de backup e qual funciona melhor para diferentes necessidades.
Ler maisComo Funciona a Autenticação de Dois Fatores: Um Guia para Iniciantes
Uma explicação direta da autenticação de dois fatores para pessoas novas à segurança online. O que é 2FA, por que importa e como configurar.
Ler maisUm Gerador de 2FA Baseado em Navegador é Seguro?
Você pode confiar em um gerador de TOTP baseado na web com suas chaves secretas? Uma análise técnica do processamento do lado do cliente, compensações de…
Ler mais