toolbin_

Gerador de Segredo OTP (Base32) para 2FA

Gere um segredo base32 aleatório para configurar autenticação de dois fatores (TOTP), no seu navegador.

Generated locally (crypto.getRandomValues). Paste the URI into a QR code generator to add it to your authenticator app.

🔒 100 % no cliente — nenhum dado enviado

Gere um segredo base32 aleatório para configurar autenticação de dois fatores (2FA / TOTP) compatível com Google Authenticator, Authy ou 1Password. Esse segredo funciona como a chave compartilhada usada para produzir códigos de uso único. A geração é 100% local no seu navegador: o segredo nunca é transmitido nem armazenado online.

What is it for?

  • Configure TOTP 2FA em um app que você está desenvolvendo
  • Teste uma integração de autenticação de dois fatores
  • Gere uma chave compartilhada para Google Authenticator ou Authy
  • Crie um segredo de teste para uma demonstração ou documentação

FAQ

O que é um segredo TOTP base32?

É uma chave aleatória compartilhada entre o servidor e o app autenticador. Codificada em base32 (letras A-Z e dígitos 2-7), ela é usada para calcular os códigos de 6 dígitos que mudam a cada 30 segundos.

Esse segredo gerado é seguro?

Sim: ele é produzido localmente pelo gerador aleatório criptográfico do seu navegador e nunca é enviado pela internet. Ainda assim, mantenha-o confidencial, pois ele pode gerar todos os seus códigos 2FA.

Qual tamanho de segredo devo escolher?

A RFC recomenda pelo menos 128 bits, mas 160 bits (ou seja, 32 caracteres base32) é o padrão mais comum e oferece um nível de segurança sólido para a maioria dos casos de uso de TOTP.