TOTP senha de uso único dinâmica
Analisa otpauth localmente no navegador, gera o URI, cria o Base32 secret e calcula o RFC 6238 código de uso único.
Como usar o código de acesso dinâmico TOTP
TOTP O segredo é processado apenas na memória do navegador atual; não é enviado, salvo nem gravado em logs; o exemplo integrado usa um valor de teste público RFC 6238.
Inserir configuração
Cole otpauth URI ou insira Base32 secret, algoritmo, número de dígitos e período.
Gerar código
A ferramenta calcula o código atual com base em RFC 6238 e também pode verificar códigos adjacentes dentro da janela de tempo permitida.
Copiar e limpar
Verifique a conta e copie o resultado; antes de sair da página, limpe o secret para evitar exposição em dispositivos compartilhados.
Restrições e observações
- A ferramenta não pode recuperar um secret perdido nem substituir o processo de recuperação de conta do provedor de identidade.
- Quando o desvio do relógio do dispositivo, o período do servidor e a configuração do algoritmo não forem consistentes, o código pode não passar na verificação.
- As operações da conta oficial ainda devem seguir a política de segurança e a verificação independente do provedor de serviços.
Perguntas frequentes
O segredo será enviado?
Não. O cálculo é realizado na página atual; o segredo não é enviado nem gravado no armazenamento do navegador; o segredo de exemplo integrado é um valor de teste público RFC 6238.
Por que o código é diferente do aplicativo no celular?
Verifique o horário do dispositivo, o algoritmo, o número de dígitos, o período e a codificação do segredo; qualquer parâmetro diferente produzirá um resultado diferente.
Pode substituir o aplicativo autenticador?
É adequado para investigação local e verificação temporária; não é recomendável colar o secret de uma conta de longo prazo em dispositivos ou páginas não controlados.