TOTP (Senha de Uso Único Baseada em Tempo)
Código temporário gerado por um aplicativo autenticador (como o Google Authenticator) que muda a cada 30 segundos e serve como segundo fator na 2FA.
O TOTP gera senhas de uso único a partir de uma chave secreta compartilhada e do horário atual. O algoritmo divide o tempo em janelas de 30 segundos e usa HMAC-SHA1 para produzir um código de 6 dígitos combinando o segredo com a janela de tempo vigente.
Como tanto o aplicativo autenticador quanto o servidor conhecem o segredo compartilhado e o horário, ambos geram o mesmo código de forma independente. O código vale apenas durante sua janela de 30 segundos, então um código interceptado perde utilidade ao expirar.
O TOTP é o segundo fator mais usado na 2FA. Gerenciadores de senhas de equipe podem guardar as sementes TOTP junto das credenciais, permitindo que as pessoas gerem códigos para contas compartilhadas sem repassá-los por canais inseguros.
Leitura relacionada
Pare de compartilhar senhas em planilhas
A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.
Escolhida por mais de 900 agências e equipes pequenas no mundo