Pular para o conteúdo
Aback Tools Logo

Autenticador TOTP/2FA e gerador de tokens

Gere códigos TOTP RFC6238 a partir de segredos Base32 ou URI otpauth, visualize os tokens atual e próximo e teste fluxos de MFA localmente no navegador sem upload para servidor.

TOTP/2FA Authenticator & Token Generator

Generate RFC6238 TOTP codes locally from Base32 secrets or otpauth URIs with configurable algorithm, digit length, and period settings. Ideal for debugging 2FA integrations and OTP validation logic.

Recursos

  • Geração TOTP RFC6238 em tempo real: gere senhas de uso único a partir de segredos Base32 com fluxos HMAC compatíveis com RFC6238 e atualização segundo a segundo para testes realistas de validação de token.
  • Visualização do token atual e do próximo: veja os códigos TOTP atuais e os próximos, além dos temporizadores de contagem regressiva, para testar transições de limite, comportamento de renovação do código e janelas de tolerância do backend.
  • Manuseio de segredos apenas no navegador: toda a análise de segredos e a geração de códigos são executadas localmente no seu navegador. Segredos e URIs otpauth nunca são enviados, o que permite testes mais seguros em integrações de MFA sensíveis.
  • Grátis e ilimitado: gere quantos códigos TOTP precisar para QA, testes de integração e diagnóstico de incidentes sem exigir conta, sem limites de uso e sem assinaturas.

Casos de uso

  • Testes de integração de 2FA: valide a lógica de verificação de OTP no servidor durante a implantação de MFA baseada em TOTP em aplicativos web e móveis.
  • Depuração de desvio de relógio: compare tokens gerados em diferentes janelas de tempo para identificar problemas de desvio entre clientes autenticadores e serviços de verificação do backend.
  • Validação de URI otpauth: analise URIs de provisionamento otpauth de fluxos por QR e confirme os campos de emissor e conta, além do manuseio do segredo.
  • Triagem de incidentes de segurança: reproduza rapidamente o comportamento de geração de OTP ao diagnosticar relatos de usuários sobre falhas de login com MFA.
  • Treinamento de desenvolvedores: demonstre como os contadores temporais do RFC6238 e os algoritmos HMAC se traduzem em valores OTP rotativos.
  • Verificação de migração: confirme a compatibilidade ao migrar de bibliotecas OTP legadas para stacks de autenticação modernos com algoritmo de hash e políticas de dígitos configuráveis.

Visão geral

O autenticador TOTP/2FA e gerador de tokens cria senhas de uso único baseadas em tempo conforme o RFC6238. Ele aceita segredos Base32 diretamente ou extrai segredos de URIs de provisionamento otpauth e então calcula os códigos localmente com primitivas criptográficas nativas do navegador.

Como o TOTP funciona

O TOTP deriva do HOTP substituindo o contador por um contador de passos de tempo. A chave secreta e o passo atual são processados com HMAC, e o truncamento dinâmico extrai um inteiro que é reduzido a 6 ou 8 dígitos. O código muda a cada período configurado, normalmente 30 segundos.

Controles de algoritmo e política

Diferentes provedores de identidade podem usar SHA-1, SHA-256 ou SHA-512 com comprimento de dígitos e período variados. Esta ferramenta permite controlar explicitamente essas configurações para que você replique o comportamento de produção durante sessões de QA e solução de problemas.

Suporte a URI otpauth

URIs de provisionamento codificadas em fluxos de configuração por QR podem ser coladas diretamente. A ferramenta extrai o segredo, o emissor e os valores da conta para verificação rápida, sem necessidade de câmera nem dependências de scanner externos.

Segurança e privacidade: todo o processamento é local: os segredos nunca são transmitidos a servidores remotos. Isso torna a ferramenta adequada a cenários de depuração sensíveis em que os segredos de MFA devem permanecer restritos à estação de trabalho local.

Perguntas frequentes

TOTP é um padrão de senha de uso único baseada em tempo definido no RFC6238. Ele deriva do HOTP, mas usa janelas de tempo em vez de um contador incrementado manualmente, o que o torna ideal para fluxos de login com 2FA em que os códigos mudam a cada 30 ou 60 segundos.

Sim. Você pode colar uma URI de provisionamento otpauth e a ferramenta extrai o segredo junto com os metadados do emissor e da conta. Isso ajuda a validar fluxos de configuração copiados de links de provisionamento por QR ou de payloads de registro de autenticador.

O gerador suporta SHA-1, SHA-256 e SHA-512 com saída de token de 6 ou 8 dígitos. Essas configurações cobrem implementações comuns de MFA na maioria dos provedores de identidade e plataformas de autenticação corporativa.

As diferenças de token geralmente vêm de segredo, algoritmo, quantidade de dígitos, período ou desvio de relógio local que não coincidem. Verifique se todos os parâmetros correspondem exatamente e confirme a sincronização do horário do sistema nos dois dispositivos antes de investigar mais.

Não. A análise do segredo e o cálculo dos tokens acontecem inteiramente no seu navegador. Os segredos não são enviados a serviços externos, o que mantém privados os fluxos de teste de MFA e reduz o risco de vazamento de credenciais.

Esta ferramenta destina-se a depuração, validação e solução de problemas operacionais. Sistemas de autenticação em produção devem usar verificação reforçada no backend, armazenamento seguro de segredos e políticas adequadas de controle de acesso nos processos de registro e redefinição de MFA.

Sim. O autenticador TOTP/2FA e gerador de tokens é gratuito, não exige cadastro e pode ser usado repetidamente para testes de integração, fluxos de suporte e demonstrações educativas do comportamento de OTP.