Autenticador TOTP
Codigos 2FA ao vivo de qualquer segredo base32, sem app
Como codigos por tempo funcionam de verdade
TOTP transforma um segredo partilhado e a hora atual num codigo curto: os dois lados dividem o tempo em janelas de 30 segundos, aplicam HMAC no numero da janela com o segredo e cortam em 6 digitos. Mesmo segredo mais mesma hora sempre da o mesmo codigo, sem rede, sem SMS, nada para interceptar.
O que esta ferramenta faz
- 📲 Transforma qualquer segredo base32 em codigos ao vivo
- 🔢 Codigos de 6 ou 8 digitos, periodos de 30 ou 60 segundos
- ⏳ Barra de contagem ao vivo ate o proximo codigo
- 🔒 Segredos ficam no navegador, calculo local
Quando usar
- Entrando no desktop sem o celular por perto
- Testando uma configuracao 2FA recem criada
- Mantendo um jeito reserva de ler codigos
Privacidade: o segredo serve so dentro do navegador para calcular codigos, nunca e transmitido, guardado ou registrado.
Última atualização · 2026-09-01
Como os codigos sao calculados
Segredo decodificado de base32 mais o contador da janela de 30 segundos passam por HMAC-SHA1; o truncamento dinamico extrai 31 bits e reduz modulo 10 elevado a digitos. A pagina redesenha duas vezes por segundo pelo relogio do sistema, ate abas em fundo ficam certas.
Por que gerar codigos aqui?
Padroes, nao aproximacoes
TOTP real sobre HMAC-SHA1 com truncamento dinamico, verificado contra vetores oficiais, entao codigos batem digito a digito com apps autenticadores.
Contagem ao vivo incluida
A barra mostra exatamente quando o codigo atual morre, voce nunca digita um codigo com um segundo de vida sem saber por que falhou.
Segredos que ficam secretos
SHA-1 proprio roda local sem nenhuma chamada de rede, colar um segredo 2FA aqui nao expoe nada a ninguem, diferente de geradores no servidor.
Perguntas frequentes
Onde acho o segredo?⌄
Todo servico com 2FA por autenticador mostra um QR mais um segredo em texto (entrada manual). Cole essa string base32 aqui, parece com JBSWY3DPEHPK3PXP.
E seguro colar meu segredo 2FA num site?⌄
Nesta pagina sim por construcao: codigos sao calculados localmente no navegador e o segredo nunca e enviado, guardado ou registrado. Quem tem seu segredo gera seus codigos, trate como senha.
Meu codigo foi rejeitado, por que?⌄
Quase sempre e o relogio: TOTP depende da hora certa, confira o relogio do aparelho primeiro (hora automatica). Depois confira se o segredo veio completo e se o servico espera codigos de 6 digitos e 30 segundos.
Perguntas frequentes
Onde acho o segredo?
Todo servico com 2FA por autenticador mostra um QR mais um segredo em texto (entrada manual). Cole essa string base32 aqui, parece com JBSWY3DPEHPK3PXP.
E seguro colar meu segredo 2FA num site?
Nesta pagina sim por construcao: codigos sao calculados localmente no navegador e o segredo nunca e enviado, guardado ou registrado. Quem tem seu segredo gera seus codigos, trate como senha.
Meu codigo foi rejeitado, por que?
Quase sempre e o relogio: TOTP depende da hora certa, confira o relogio do aparelho primeiro (hora automatica). Depois confira se o segredo veio completo e se o servico espera codigos de 6 digitos e 30 segundos.