LABORATÓRIO 2FA LOCAL

Uma referência confiável para cada implementação OTP.

Compare app e servidor, investigue relógios, valide otpauth e crie fixtures localmente.

Cálculo local · nenhum Secret é enviado
TOTP / SHA-1------
Restam 30s

!Use apenas segredos de teste. Configurações guardadas ficam sem criptografia neste navegador.

01 / CONFIG

Configuração partilhada

Configurações guardadas

Ainda não há configurações.

02 / OTPAUTH

Importação QR + teste no app

Gere uma URI otpauth, leia com Spot Auth e compare o código.

otpauth://
TOTP ao vivo------Restam 30s
03

TOTP ao vivo

------
04

Contador HOTP

------
05

Validação de código

06 / FIXTURES

Vetores de regressão

Crie fixtures determinísticas tempo→TOTP.

07 / GUIDE

Uma sequência clara de depuração

  1. 01

    Confirme Secret, algoritmo, dígitos e período.

  2. 02

    Leia o QR e compare o código atual.

  3. 03

    Teste o desvio perto da mudança de código.

  4. 04

    Exporte vetores fixos antes de alterar OTP.

REFERÊNCIA PARA DESENVOLVIMENTO 2FA

Desenvolva e depure OTP com uma referência local.

Uma configuração testa Secret Base32, HMAC, dígitos, período ou contador, aprovisionamento otpauth, janelas de validação e fixtures repetíveis. Tudo fica no navegador.

O que esta ferramenta 2FA cobre

01

Gerador TOTP e desvio de relógio

Gere códigos SHA-1, SHA-256 ou SHA-512 de 6 ou 8 dígitos e examine limites de atualização.

02

Referência de contador HOTP

Gere OTP por contador com o mesmo Secret Base32 e avance um passo de cada vez.

03

Gerador de QR otpauth

Crie uma URI de aprovisionamento, leia-a num autenticador e compare o código.

04

Validação e vetores

Valide um OTP numa janela configurável e exporte fixtures determinísticas de Unix para TOTP.

TOTP e HOTP usam o mesmo Secret de forma diferente

Ambos derivam códigos de um Secret partilhado e HMAC. TOTP usa tempo; HOTP usa um contador acordado.

TOTP · RFC 6238HOTP · RFC 4226
Fator móvelTempo Unix em períodos fixosContador crescente
Base comum30 segundos · 6 dígitos · HMAC-SHA-16 dígitos · HMAC-SHA-1
Falha típicaRelógio, período, dígitos, algoritmo ou SecretContador dessincronizado, dígitos ou Secret

Questões de implementação 2FA

01O mesmo Secret Base32 pode gerar TOTP e HOTP?+

Sim. TOTP usa o tempo e HOTP um contador como fator móvel; o modo tem de coincidir com o verificador.

02Porque o código difere do servidor?+

Compare Secret, algoritmo, dígitos, período e hora. Em HOTP confirme também o contador.

03Devo usar um Secret de produção?+

Não. Use apenas Secrets temporários de teste. Configurações guardadas ficam sem encriptação neste navegador.

04Um QR otpauth válido garante compatibilidade?+

Não. Confirme emissor, conta, algoritmo, dígitos, período ou contador e compare o resultado com o servidor.

Logos provided by Logo.dev

O link será ativado no lançamento.