Perguntas frequentes sobre o autenticador online

Saiba como funcionam os códigos TOTP, como usar uma chave Base32 e quais são as diferenças entre Google Authenticator, a verificação em duas etapas do Google e a autenticação 2FA.

Qual é a diferença entre Google Authenticator, a verificação em duas etapas do Google e TOTP?

Google Authenticator é o aplicativo autenticador oficial do Google. Google 2-Step Verification é um recurso de segurança das contas Google. TOTP (Time-based One-Time Password) é um padrão que calcula códigos a partir de uma chave compartilhada e de um intervalo de tempo. 2FA é o termo geral para autenticação de dois fatores.

Como gero um código com o autenticador online?

Localize os dados de configuração do autenticador nos ajustes de verificação em duas etapas do serviço. Copie a chave Base32 ou o link otpauth, cole-o na página do autenticador e adicione a conta. A ferramenta gerará um código com base no horário atual.

Com que frequência os códigos TOTP são atualizados?

Por padrão, as chaves Base32 usam um intervalo de 30 segundos e seis dígitos. Se o link otpauth incluir um período ou quantidade de dígitos personalizados, a contagem e o código seguirão essas configurações.

Posso ler um QR code diretamente?

Envie uma imagem de QR code na janela de adição do autenticador para tentar decodificá-la. Também é possível copiar uma chave Base32 ou um link otpauth das configurações de verificação em duas etapas e colá-lo no campo.

A chave inserida é enviada ou armazenada no site?

Os dados da conta são sempre armazenados como texto cifrado AES-256-GCM neste navegador e não são enviados aos servidores do AuthTool. Com a proteção por senha ativa, informe a senha sempre que abrir a página; a descriptografia do conteúdo autenticado a valida. A senha não é armazenada nem enviada e, se esquecida, as contas não podem ser recuperadas. Com a proteção desativada, uma chave aleatória de desbloqueio fica salva junto ao texto cifrado para abrir a lista automaticamente. Exclua contas ou limpe os dados do site no navegador para remover o conteúdo salvo.

O que fazer se o código gerado for rejeitado?

Confirme se a chave pertence à conta, verifique se o relógio do dispositivo está sincronizado e informe o código antes que expire. Alguns serviços usam outra quantidade de dígitos ou intervalo; siga as configurações fornecidas pelo serviço.

Comece a gerar códigos TOTP

Abra o autenticador quando tiver uma chave Base32 ou um link otpauth pronto.

Abrir autenticador