tomai
Grátis · Ferramentas de desenvolvedor

Autenticador TOTP

Codigos 2FA ao vivo de qualquer segredo base32, sem app

Digitos
Periodo
Codigo atual
------

Como codigos por tempo funcionam de verdade

TOTP transforma um segredo partilhado e a hora atual num codigo curto: os dois lados dividem o tempo em janelas de 30 segundos, aplicam HMAC no numero da janela com o segredo e cortam em 6 digitos. Mesmo segredo mais mesma hora sempre da o mesmo codigo, sem rede, sem SMS, nada para interceptar.

O que esta ferramenta faz

  • 📲 Transforma qualquer segredo base32 em codigos ao vivo
  • 🔢 Codigos de 6 ou 8 digitos, periodos de 30 ou 60 segundos
  • ⏳ Barra de contagem ao vivo ate o proximo codigo
  • 🔒 Segredos ficam no navegador, calculo local

Quando usar

  • Entrando no desktop sem o celular por perto
  • Testando uma configuracao 2FA recem criada
  • Mantendo um jeito reserva de ler codigos

Privacidade: o segredo serve so dentro do navegador para calcular codigos, nunca e transmitido, guardado ou registrado.

Última atualização · 2026-09-01

Como os codigos sao calculados

Segredo decodificado de base32 mais o contador da janela de 30 segundos passam por HMAC-SHA1; o truncamento dinamico extrai 31 bits e reduz modulo 10 elevado a digitos. A pagina redesenha duas vezes por segundo pelo relogio do sistema, ate abas em fundo ficam certas.

Por que gerar codigos aqui?

📲

Padroes, nao aproximacoes

TOTP real sobre HMAC-SHA1 com truncamento dinamico, verificado contra vetores oficiais, entao codigos batem digito a digito com apps autenticadores.

⏱️

Contagem ao vivo incluida

A barra mostra exatamente quando o codigo atual morre, voce nunca digita um codigo com um segundo de vida sem saber por que falhou.

🔒

Segredos que ficam secretos

SHA-1 proprio roda local sem nenhuma chamada de rede, colar um segredo 2FA aqui nao expoe nada a ninguem, diferente de geradores no servidor.

Perguntas frequentes

Onde acho o segredo?

Todo servico com 2FA por autenticador mostra um QR mais um segredo em texto (entrada manual). Cole essa string base32 aqui, parece com JBSWY3DPEHPK3PXP.

E seguro colar meu segredo 2FA num site?

Nesta pagina sim por construcao: codigos sao calculados localmente no navegador e o segredo nunca e enviado, guardado ou registrado. Quem tem seu segredo gera seus codigos, trate como senha.

Meu codigo foi rejeitado, por que?

Quase sempre e o relogio: TOTP depende da hora certa, confira o relogio do aparelho primeiro (hora automatica). Depois confira se o segredo veio completo e se o servico espera codigos de 6 digitos e 30 segundos.

Perguntas frequentes

Onde acho o segredo?

Todo servico com 2FA por autenticador mostra um QR mais um segredo em texto (entrada manual). Cole essa string base32 aqui, parece com JBSWY3DPEHPK3PXP.

E seguro colar meu segredo 2FA num site?

Nesta pagina sim por construcao: codigos sao calculados localmente no navegador e o segredo nunca e enviado, guardado ou registrado. Quem tem seu segredo gera seus codigos, trate como senha.

Meu codigo foi rejeitado, por que?

Quase sempre e o relogio: TOTP depende da hora certa, confira o relogio do aparelho primeiro (hora automatica). Depois confira se o segredo veio completo e se o servico espera codigos de 6 digitos e 30 segundos.

Ferramentas relacionadas

Ferramentas relacionadas