🔑 Gerador de Códigos Dinâmicos 2FA
Suporta modo de chave única e modo em lote multilinha · Contagem decrescente de 30 segundos
💡 Dica: adicione /#SUA_CHAVE ao URL para preencher e calcular instantaneamente!
Por que especialistas em segurança confiam no 2FA-Tool.com
Rigorosa conformidade criptográfica e respeito absoluto pela privacidade
Velocidade Submilissegundo
Alimentado pela API nativa Web Crypto, gera códigos em microssegundos sem requisições ao servidor.
Totalmente Funcional Offline
Zero dependências de APIs externas após o carregamento. Pode ser guardado e executado offline.
Padrão RFC 6238
Conformidade estrita com os padrões IETF, garantindo 100% de paridade com o Google Authenticator.
Analisador Multiformato em Lote
Processa simultaneamente chaves Base32, etiquetas, dois-pontos, vírgulas e URIs otpauth.
Comparativo de métodos 2FA: Por que o TOTP é o padrão ouro
Comparação de nível de segurança, resistência a clonagem de SIM, custo e disponibilidade
| Método | Nível de segurança | Proteção contra SIM Swapping | Funciona offline | Custo | Praticidade | Principais casos de uso |
|---|---|---|---|---|---|---|
| ★ TOTP (Esta Ferramenta) | Alto (Recomendado) | Totalmente imune (Sem transmissão móvel) | 100% Offline | Gratuito (Web / Apps) | Muito alta | Google, GitHub, AWS, Binance |
| Código de verificação por SMS | Baixo a Médio | Vulnerável (Clonagem de cartão SIM) | Requer rede móvel | Baixo (Cartão SIM) | Alta | Acessos legados de utilizadores comuns |
| Código de verificação por Email | Médio | Depende da segurança do email | Requer Internet | Gratuito | Médio | Canal de recuperação secundário |
| Chaves físicas de segurança FIDO2 | O mais alto (Anti-Phishing) | Totalmente imune | Suportado | 25 € - 70 € (Dispositivo) | Média (Necessário transportar) | Infraestruturas empresariais críticas |
Guias de Configuração por Plataforma e Salvaguarda
Como ativar o 2FA e guardar as chaves de recuperação de emergência
Aceda a Settings -> Password and authentication -> Two-factor authentication. Clique em Enable 2FA, escolha «Set up using an app» e copie a chave Base32.
Aceda a myaccount.google.com -> Segurança -> Validação em 2 passos. Desça até «Aplicação Authenticator» e clique em «Não é possível ler o código?» para copiar o segredo de 32 carateres.
Na secção Segurança -> Aplicação Authenticator, clique em Ativar. Aponte a chave de reposição de 16 carateres em papel e guarde-a em local seguro.
Como funciona o algoritmo TOTP RFC 6238?
Etapas matemáticas que transformam um segredo partilhado e o tempo Unix em códigos sincronizados
O algoritmo de palavra-passe única baseada no tempo (TOTP) é definido pelo padrão IETF RFC 6238. Converte o carimbo temporal contínuo em intervalos de 30 segundos e aplica HMAC-SHA1:
Quantização do intervalo de tempo
Divisão dos segundos Unix pelo intervalo de 30 segundos: T = floor(Epoch / 30)
Descodificação Base32
Conversão da cadeia Base32 (RFC 4648) em bytes brutos de chave criptográfica.
Hashing HMAC-SHA1
Hachagem do contador de tempo de 8 bytes com a chave secreta para produzir um resumo de 20 bytes.
Truncagem dinâmica
Utilização dos 4 bits inferiores do último byte como deslocamento para extrair um inteiro sem sinal de 31 bits.
Módulo 10^6
Cálculo do módulo: Código = Valor % 10^6 preenchido com zeros à esquerda até 6 dígitos.
Código surge como «Inválido»? 4 causas comuns
99% dos erros de validação provêm de desfasamento do relógio do sistema ou confusão de carateres
Se o relógio do seu dispositivo tiver 15 segundos de desvio, o código gerado estará fora da janela temporal correta. Solução: Ative «Definir hora automaticamente (NTP)» nas definições do seu SO.
O alfabeto Base32 contém A-Z e 2-7. Não contém nunca 0, 1, 8, 9. Não confunda a letra O com o número 0, nem I/L com o número 1.
Se clicou em «Repor 2FA» várias vezes na plataforma, as chaves anteriores foram invalidadas. Certifique-se de que utiliza a chave mais recentemente gerada.
Enviar o código quando restam apenas 1 ou 2 segundos na barra de progresso pode fazer com que expire a meio do envio. Aguarde pelo início de um novo ciclo de 30 segundos.
Aplicações de Autenticação Recomendadas
Escolha o cliente 2FA mais adequado ao seu fluxo de trabalho e segurança
Google Authenticator
O mais popularInterface limpa, suporta cópia de segurança na Conta Google ou utilização 100% offline local.
2FAS (Código Aberto)
Recomendado100% código aberto, sem rastreamento. Cópia de segurança com encriptação de ponta a ponta no iCloud/Google Drive e extensão de browser.
1Password / Bitwarden
ProdutividadeGuarda chaves TOTP juntamente com palavras-passe para preenchimento automático num clique em todos os browsers.
Perguntas Frequentes (FAQ)
Respostas detalhadas sobre segurança 2FA, funcionamento offline e formato em lote
Totalmente seguro. O 2FA-Tool.com é uma aplicação web estática executada puramente no lado do cliente. Toda a descodificação Base32 e hachagem HMAC-SHA1 ocorrem na memória do seu navegador através da API W3C Web Crypto.
As suas chaves nunca são enviadas para nenhum servidor. Pode verificar isso abrindo as Ferramentas de Programador (F12) -> separador Rede ou desligando a sua ligação à Internet por completo.
Basta adicionar /#SUA_CHAVE ao endereço do site, por exemplo: https://2fa-tool.com/pt/#JBSWY3DPEHPK3PXP.
A página extrai automaticamente o hash, preenche o campo e calcula o código de 6 dígitos e o código QR de imediato.
O modo em lote aceita uma entrada por linha e suporta formatos mistos: chaves puras, Etiqueta: Chave, Etiqueta, Chave ou URIs otpauth://totp/....
Pode copiar todos os códigos num só clique, ou copiá-los acompanhados das respetivas etiquetas.
Em 95% dos casos, deve-se ao desfasamento do relógio do sistema. O TOTP depende estritamente de intervalos de 30 segundos sincronizados com o tempo Unix. Certifique-se de que a opção «Definir hora automaticamente» está ativada no seu dispositivo.