🚀 Nossa Missão e Filosofia de Segurança

Sobre o 2FA-Tool.com

Criado para programadores, engenheiros DevOps e utilizadores que procuram um autenticador TOTP 100% do lado do cliente e sem armazenamento em servidores.

💡

Por que razão foi criado o 2FA-Tool.com?

Eliminar os riscos de segurança dos geradores cloud não auditados

Numa época marcada por fugas massivas de palavras-passe e ataques automatizados, a ativação da autenticação de dois fatores (2FA) bloqueia mais de 99% das tentativas de acesso indevido. Contudo, durante o desenvolvimento de software, testes automatizados ou emergências sem smartphone, os utilizadores recorrem frequentemente a geradores web.

A nossa análise de diversas ferramentas online revelou uma realidade preocupante: muitos geradores web transmitem as chaves secretas dos utilizadores para servidores remotos através de pedidos HTTP POST. Estas chaves mestras podem ser intercetadas, registadas em ficheiros de log ou armazenadas em bases de dados remotas.

O nosso padrão inegociável de segurança:

«Zero-Trust, 100% no Cliente» — Todos os cálculos criptográficos ocorrem exclusivamente na sandbox do navegador do utilizador. As chaves nunca saem do seu computador, e o serviço funciona na perfeição mesmo totalmente desligado da Internet!

🛡️ Os Nossos Quatro Pilares de Arquitetura

API Nativa Web Crypto

Executa cálculos diretamente no motor criptográfico acelerado do navegador para operações HMAC-SHA1 em frações de milissegundo.

🔌

Autónomo & Offline

Sem dependências dinâmicas no servidor. Ative o modo de voo ou desligue o Wi-Fi: os códigos continuam a atualizar-se com precisão.

🚀

Produtividade em Lote Multilinha

Criado para administrar múltiplas contas em produção. Aceita formatos mistos, etiquetas com dois-pontos/vírgulas e URIs otpauth://.

🔗

Geração Direta por Hash de URL

Adicione /#CHAVE_SECRETA para calcular de imediato. Pelo padrão HTTP, os fragmentos de hash nunca são enviados aos servidores web.

⚙️

Padrões Criptográficos e Stack Tecnológica

Construímos a ferramenta com foco no minimalismo, transparência e componentes de código aberto auditados:

Padrão IETF RFC 6238

Especificação TOTP que garante paridade matemática de 100% com o Google Authenticator, 1Password, Bitwarden e Microsoft Authenticator.

Codificação IETF RFC 4648

Motor de descodificação Base32 rigoroso com limpeza automática de espaços, hífens e equalização de preenchimento (padding).

API W3C Web Cryptography

Conjunto criptográfico nativo dos navegadores modernos que executa o hashing HMAC em memória isolada.

Motor QRCode.js

Renderizador de código QR do lado do cliente leve e auditado que converte URIs otpauth:// em imagens prontas a ler.

🔍 Segurança Verificável

Não confie apenas na nossa palavra — Audite-nos você mesmo!

A segurança deve ser comprovada, não presumida. Verifique a ausência total de envio de dados em 3 passos simples:

Passo 1
Abra o separador Rede

Pressione F12 no seu navegador para abrir as Ferramentas de Programador e clique no separador Rede (Network).

Passo 2
Gere os códigos

Cole a chave secreta e clique em «Gerar». Observe o registo de rede: não é efetuado nenhum pedido HTTP de saída.

Passo 3
Desligue a Internet

Ative o modo de voo ou desligue o cabo de rede. O gerador continuará a calcular códigos dinâmicos em tempo real sem qualquer falha.