Depurar uma configuração de TOTP
Compare dígitos, período e algoritmo com o que está configurado no servidor para confirmar se os parâmetros de geração batem.
Guide
A ferramenta de OTP recebe uma chave Base32 ou uma URI otpauth:// completa e calcula, no navegador, o TOTP atual e o próximo a partir do contador de tempo, usando HMAC do WebCrypto. Dá para configurar 6/7/8 dígitos, período de 5–300 segundos e SHA-1/SHA-256/SHA-512, além de gerar de volta uma URI otpauth e um QR code com os parâmetros atuais.
Atualizado em 2026-09-102 min read
otpauth:// completa; no segundo caso, os campos secret, issuer, account, digits, period e algorithm são separados automaticamente.| Entrada | Saída | Observação |
|---|---|---|
| Chave Base32 | Código atual de 6 dígitos | 30 s/SHA-1 por padrão |
otpauth://totp/... |
Parâmetros preenchidos automaticamente | URL analisada localmente |
| “Gerar chave aleatória” | Chave Base32 de 160 bits | Aleatoriedade local |
qrcode do próprio app e contém a chave completa; baixar ou compartilhar o QR code equivale a compartilhar a chave.otpauth apenas como rótulo do autenticador; o resultado criptográfico depende principalmente da chave, do horário, dos dígitos, do período e do algoritmo.Compare dígitos, período e algoritmo com o que está configurado no servidor para confirmar se os parâmetros de geração batem.
Gere um QR code otpauth padrão a partir de uma chave de teste e importe-o no app autenticador.
Confira primeiro a chave, o algoritmo, os dígitos, o período e a hora do dispositivo; a página não ajusta o relógio pela rede.
O QR code codifica diretamente a URI otpauth, com a chave dentro. Quem obtiver o QR code pode gerar os mesmos códigos.
Chaves e códigos são calculados apenas na memória do navegador, com HMAC do WebCrypto; a implementação não grava nada no armazenamento local nem envia nada a servidores, e recarregar a página apaga tudo.
Atualizado em 2026-09-10
Gera códigos de verificação em duas etapas (TOTP) localmente; aceita análise de URI otpauth, chaves aleatórias e QR codes, e as chaves nunca são gravadas
Esta ferramenta ainda não está totalmente traduzida; parte do conteúdo usa o idioma de origem ou um idioma de reserva.
Cole uma chave Base32 ou uma otpauth:// URI completa (os parâmetros são analisados automaticamente)
A grande maioria dos autenticadores (Google/Microsoft Authenticator) usa os padrões: 6 dígitos / 30 segundos / SHA-1.