O Authenticator 1.12.0 chegou. Ver as novidades

Adicionar ao Chrome

Gerador de códigos TOTP

Cole uma chave secreta de 2FA e veja o código que ela produz agora mesmo, e quanto tempo ele ainda tem. Nada é enviado e nada é guardado — tudo acontece nesta aba.

A chave base32 que o serviço mostrou — espaços e hífens não atrapalham. Você também pode colar um link otpauth://totp/… inteiro e as configurações abaixo se preenchem sozinhas.

••• •••

Digite uma chave secreta para ver o código atual.

O código é calculado aqui, nesta aba. Sua chave não chega até nós, não vai para a barra de endereços e não é guardada — basta fechar a página para se livrar dela. Assim que há uma chave no campo, a página pede a este site a hora atual — apenas um carimbo de tempo — para que um relógio errado não produza um código errado sem avisar. Sua chave não faz parte dessa requisição e nunca sai desta aba.

Sua chave fica aqui

O código é calculado pelo seu navegador, com a criptografia dele. A única coisa que esta página pede ao site é a hora atual, para perceber um relógio fora de sincronia — sua chave não vai nessa requisição e não sai da aba.

Código recusado? Confira o relógio

TOTP é a hora mais a chave, então um aparelho um minuto adiantado produz códigos corretos que mesmo assim são recusados. Como conferir seu relógio.

Configurações incomuns

Alguns serviços usam SHA256, oito dígitos ou uma janela de 60 segundos. O que essas configurações significam.

Para que serve

  • Conferir uma chave. Confirmar que a chave recém-copiada realmente produz o código que o serviço espera, antes de depender dela.
  • Entender um código recusado. Se esta página e o seu aplicativo discordam, a chave está errada; se concordam e o serviço continua recusando, é o relógio ou as configurações.
  • Entrar uma vez. Um login pontual em uma máquina de confiança, quando o aparelho que guarda seus códigos não está por perto.

Procurando a chave em si? É o texto que o serviço mostra atrás de “não consegue ler o QR code?” durante a configuração da 2FA — onde encontrá-la.

Não é lugar para guardar suas chaves

Uma chave TOTP é uma chave de longo prazo: quem a tiver gera seus códigos para sempre. Digitá-la em uma página web — inclusive esta — é um ato deliberado, que vale a pena em uma máquina de confiança e pelos motivos acima. Não é onde a chave deve morar no dia a dia, e esta página não guarda nada, então não há aqui nada a que voltar.

Para a 2FA do dia a dia, guarde suas chaves na extensão: elas ficam no seu dispositivo, podem ser trancadas com senha e têm backup local, para que uma redefinição do navegador não custe suas contas.

Seus códigos a um clique

O Authenticator gera os mesmos códigos direto da barra do navegador, offline e sem colar a chave em lugar nenhum.

Adicionar ao Chrome — É grátis