Skip to main content
Autenticação

HOTP (Senha de Uso Único Baseada em HMAC)

Algoritmo de senha de uso único baseado em um contador, e não no tempo, que gera um novo código a cada incremento do contador. É o antecessor do TOTP.

O HOTP gera senhas de uso único a partir de uma chave secreta compartilhada e um valor de contador. Cada vez que uma senha é gerada, o contador avança. O algoritmo usa HMAC-SHA1 para produzir um código numérico, normalmente de 6 dígitos, a partir da combinação do segredo com o contador.

Diferente do TOTP, que é baseado em tempo, os códigos HOTP não expiram automaticamente: seguem válidos até serem usados ou até o contador avançar. Isso torna o HOTP adequado para tokens de hardware que geram códigos ao apertar um botão.

A principal desvantagem é a sincronização: se o contador do token sair de sincronia com o servidor, os códigos não coincidem. O TOTP substituiu o HOTP na maioria dos autenticadores em software, porque códigos baseados em tempo expiram sozinhos e não exigem sincronizar contadores.

Voltar ao glossário

Pare de compartilhar senhas em planilhas

A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.

Escolhida por mais de 900 agências e equipes pequenas no mundo