Pular para o conteúdo principal
100% Web Crypto API no Cliente · Zero Dados Enviados ao Servidor · Totalmente Funcional Offline

Autenticador 2FA Online

Autenticador em conformidade com o padrão RFC 6238 TOTP. Calcula códigos dinâmicos de 6 dígitos e códigos QR do Google Authenticator localmente no navegador sem latência.

🔑 Gerador de Códigos Dinâmicos 2FA

Suporta modo de chave única e modo em lote multilinha · Contagem decrescente de 30 segundos

RFC 6238 HMAC-SHA1
RFC 4648 Base32

💡 Dica: adicione /#SUA_CHAVE ao URL para preencher e calcular instantaneamente!

Por que especialistas em segurança confiam no 2FA-Tool.com

Rigorosa conformidade criptográfica e respeito absoluto pela privacidade

Velocidade Submilissegundo

Alimentado pela API nativa Web Crypto, gera códigos em microssegundos sem requisições ao servidor.

🔒

Totalmente Funcional Offline

Zero dependências de APIs externas após o carregamento. Pode ser guardado e executado offline.

📐

Padrão RFC 6238

Conformidade estrita com os padrões IETF, garantindo 100% de paridade com o Google Authenticator.

📑

Analisador Multiformato em Lote

Processa simultaneamente chaves Base32, etiquetas, dois-pontos, vírgulas e URIs otpauth.

Revisão de Arquitetura

Comparativo de métodos 2FA: Por que o TOTP é o padrão ouro

Comparação de nível de segurança, resistência a clonagem de SIM, custo e disponibilidade

Método Nível de segurança Proteção contra SIM Swapping Funciona offline Custo Praticidade Principais casos de uso
TOTP (Esta Ferramenta) Alto (Recomendado) Totalmente imune (Sem transmissão móvel) 100% Offline Gratuito (Web / Apps) Muito alta Google, GitHub, AWS, Binance
Código de verificação por SMS Baixo a Médio Vulnerável (Clonagem de cartão SIM) Requer rede móvel Baixo (Cartão SIM) Alta Acessos legados de utilizadores comuns
Código de verificação por Email Médio Depende da segurança do email Requer Internet Gratuito Médio Canal de recuperação secundário
Chaves físicas de segurança FIDO2 O mais alto (Anti-Phishing) Totalmente imune Suportado 25 € - 70 € (Dispositivo) Média (Necessário transportar) Infraestruturas empresariais críticas
Passo a Passo

Guias de Configuração por Plataforma e Salvaguarda

Como ativar o 2FA e guardar as chaves de recuperação de emergência

🐙 GitHub DevOps

Aceda a Settings -> Password and authentication -> Two-factor authentication. Clique em Enable 2FA, escolha «Set up using an app» e copie a chave Base32.

Fundamental: Descarregue e guarde os seus 16 códigos de recuperação num local seguro offline!
🔍 Conta Google Ecosystem

Aceda a myaccount.google.com -> Segurança -> Validação em 2 passos. Desça até «Aplicação Authenticator» e clique em «Não é possível ler o código?» para copiar o segredo de 32 carateres.

Importante: Configure um método de recuperação alternativo para evitar bloqueios indesejados.
💰 Binance & Plataformas Cripto Finance

Na secção Segurança -> Aplicação Authenticator, clique em Ativar. Aponte a chave de reposição de 16 carateres em papel e guarde-a em local seguro.

Regra de ouro: Nunca guarde chaves 2FA de plataformas cripto em álbuns de fotos cloud não encriptados!
Lógica Criptográfica

Como funciona o algoritmo TOTP RFC 6238?

Etapas matemáticas que transformam um segredo partilhado e o tempo Unix em códigos sincronizados

O algoritmo de palavra-passe única baseada no tempo (TOTP) é definido pelo padrão IETF RFC 6238. Converte o carimbo temporal contínuo em intervalos de 30 segundos e aplica HMAC-SHA1:

Step 1

Quantização do intervalo de tempo

Divisão dos segundos Unix pelo intervalo de 30 segundos: T = floor(Epoch / 30)

Step 2

Descodificação Base32

Conversão da cadeia Base32 (RFC 4648) em bytes brutos de chave criptográfica.

Step 3

Hashing HMAC-SHA1

Hachagem do contador de tempo de 8 bytes com a chave secreta para produzir um resumo de 20 bytes.

Step 4

Truncagem dinâmica

Utilização dos 4 bits inferiores do último byte como deslocamento para extrair um inteiro sem sinal de 31 bits.

Step 5

Módulo 10^6

Cálculo do módulo: Código = Valor % 10^6 preenchido com zeros à esquerda até 6 dígitos.

Resolução de problemas

Código surge como «Inválido»? 4 causas comuns

99% dos erros de validação provêm de desfasamento do relógio do sistema ou confusão de carateres

1 Desfasamento do relógio do sistema (Causa mais comum)

Se o relógio do seu dispositivo tiver 15 segundos de desvio, o código gerado estará fora da janela temporal correta. Solução: Ative «Definir hora automaticamente (NTP)» nas definições do seu SO.

2 Confusão de carateres em Base32

O alfabeto Base32 contém A-Z e 2-7. Não contém nunca 0, 1, 8, 9. Não confunda a letra O com o número 0, nem I/L com o número 1.

3 Utilização de uma chave antiga

Se clicou em «Repor 2FA» várias vezes na plataforma, as chaves anteriores foram invalidadas. Certifique-se de que utiliza a chave mais recentemente gerada.

4 Expiração durante o envio do formulário

Enviar o código quando restam apenas 1 ou 2 segundos na barra de progresso pode fazer com que expire a meio do envio. Aguarde pelo início de um novo ciclo de 30 segundos.

Ecosystem

Aplicações de Autenticação Recomendadas

Escolha o cliente 2FA mais adequado ao seu fluxo de trabalho e segurança

Google Authenticator

O mais popular

Interface limpa, suporta cópia de segurança na Conta Google ou utilização 100% offline local.

Recomendado para: utilizadores no dia a dia em Android e iOS.

2FAS (Código Aberto)

Recomendado

100% código aberto, sem rastreamento. Cópia de segurança com encriptação de ponta a ponta no iCloud/Google Drive e extensão de browser.

Recomendado para: programadores e utilizadores focados em privacidade.

1Password / Bitwarden

Produtividade

Guarda chaves TOTP juntamente com palavras-passe para preenchimento automático num clique em todos os browsers.

Recomendado para: gestão de centenas de contas empresariais.
FAQ

Perguntas Frequentes (FAQ)

Respostas detalhadas sobre segurança 2FA, funcionamento offline e formato em lote