Pular para o conteúdo
NewKitApp

Search tools

Jump to any tool by name

TOTP / 2FA Code Generator

Gere códigos de uso único baseados no tempo (códigos 2FA) a partir de um segredo base32, inteiramente no seu navegador.

Advanced options (digits, period, algorithm)

What is TOTP / 2FA Code Generator?

Um gerador de TOTP (Time-based One-Time Password) produz os mesmos códigos de seis ou oito dígitos que um aplicativo autenticador, como o Google Authenticator ou o Authy, exibe para autenticação de dois fatores (2FA). O TOTP funciona combinando uma chave secreta — configurada uma vez entre você e um serviço, geralmente exibida como um código QR mais uma string de texto base32 — com o tempo atual, executado por meio de um algoritmo baseado em HMAC definido no RFC 6238, para produzir um código numérico curto que muda em um intervalo fixo (30 segundos por padrão) e não pode ser previsto sem conhecer o segredo. Como o código é derivado puramente do segredo e do relógio, não é necessário um round-trip de rede para o serviço para gerá-lo, o que é o que o torna funcionar mesmo quando o dispositivo está offline. Essa ferramenta implementa o algoritmo real lado do cliente, principalmente útil para depurar integrações de TOTP, verificar se um segredo de backup funciona ou gerar um código de uso único quando um telefone não está disponível — não como substituto para um aplicativo autenticador dedicado para logins diários.

How to Use TOTP / 2FA Code Generator

  1. Cole o segredo base32 que o seu serviço mostrou quando você configurou a autenticação de dois fatores (a longa string de letras/números ao lado ou abaixo do código QR — não a imagem do código QR em si).
  2. O código atual de 6 dígitos aparece imediatamente, junto com uma contagem regressiva mostrando quantos segundos até que ele seja atualizado.
  3. Se a sua conta foi configurada com um número de dígitos ou período de tempo não padrão (raro — alguns serviços de empresa/auto-hospedados fazem isso), ajuste as opções avançadas para corresponder.
  4. Digite o código no seu prompt de login antes que a contagem regressiva atinja zero — os códigos são válidos apenas por um passo de tempo.

Examples

Configuração padrão

Input: Segredo: JBSWY3DPEHPK3PXP, 6 dígitos, período de 30s

Output: Um código de 6 dígitos fresco a cada 30 segundos, correspondendo ao que um aplicativo autenticador mostraria

Código de 8 dígitos

Input: Mesmo segredo, dígitos definidos para 8

Output: Um código de 8 dígitos — alguns serviços (principalmente SSO de empresa) usam isso em vez do padrão de 6 dígitos

Common Mistakes

  • Colar a string errada — algumas telas de configuração mostram um "código de backup" ou "código de recuperação" ao lado do segredo TOTP; apenas o segredo base32 (tipicamente 16-32 letras/dígitos) gera códigos de tempo válidos.
  • Esperar muito tempo para digitar o código após ele ser gerado — se a contagem regressiva estiver prestes a atingir zero, espere pelo próximo código em vez de correr o atual, pois muitos serviços rejeitam um código digitado exatamente na fronteira.
  • Supor que essa ferramenta armazena seu segredo para a próxima vez — ela não o faz, por design; trate-a como uma calculadora de uso único, não como um local para manter segredos de 2FA a longo prazo.

Why Use This Tool

  • Executa o algoritmo TOTP RFC 6238 real cliente-side via Web Crypto API — não é uma simulação ou aproximação.
  • Não há conta, não há instalação de aplicativo, nenhum segredo é transmitido pela rede.
  • Útil para depurar integrações TOTP durante o desenvolvimento, não apenas para logar.
  • Suporta contagens de dígitos e períodos de tempo não padrão para os serviços menos comuns que não usam o padrão 6 dígitos/30 segundos.

Frequently Asked Questions