HOTP (Senha de Uso Único Baseada em HMAC)
Algoritmo de senha de uso único baseado em um contador, e não no tempo, que gera um novo código a cada incremento do contador. É o antecessor do TOTP.
O HOTP gera senhas de uso único a partir de uma chave secreta compartilhada e um valor de contador. Cada vez que uma senha é gerada, o contador avança. O algoritmo usa HMAC-SHA1 para produzir um código numérico, normalmente de 6 dígitos, a partir da combinação do segredo com o contador.
Diferente do TOTP, que é baseado em tempo, os códigos HOTP não expiram automaticamente: seguem válidos até serem usados ou até o contador avançar. Isso torna o HOTP adequado para tokens de hardware que geram códigos ao apertar um botão.
A principal desvantagem é a sincronização: se o contador do token sair de sincronia com o servidor, os códigos não coincidem. O TOTP substituiu o HOTP na maioria dos autenticadores em software, porque códigos baseados em tempo expiram sozinhos e não exigem sincronizar contadores.
Leitura relacionada
Pare de compartilhar senhas em planilhas
A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.
Escolhida por mais de 900 agências e equipes pequenas no mundo