Google Authenticator

Google Authenticator resolveu um problema real: senhas estáticas não são suficientes, e digitar um código de seis dígitos do seu telefone fecha a maioria da lacuna de segurança. O problema é que ele vive atrás de uma instalação, e às vezes você só precisa de um código na tela que está na sua frente, agora. Desenvolvemos o Rolling Key para preencher essa lacuna: um gerador TOTP gratuito que funciona inteiramente nesta página, com a mesma matemática por trás dele, sem precisar de app store.

Experimente o Rolling Key agora

Uma conta de exemplo já está carregada para que você veja um código rotativo e ao vivo no instante em que a página se abre. Adicione a sua própria colando uma chave de segredo base32.

Rolling Key
Funciona no seu navegador

Como usar

Cole a chave de segredo base32 que um site fornece durante a configuração de 2FA (a string atrás de “não consegue escanear o código QR?”), dê um rótulo a ela, e o Rolling Key começará a gerar um código novo de seis dígitos a cada 30 segundos, exatamente como o Google Authenticator. Toque em qualquer código para copiá-lo direto para a sua área de transferência, observe o anel ao redor dele para ver quanto tempo resta, e delete uma conta com um toque quando não precisar mais dela. Tudo é calculado com o algoritmo TOTP padrão (RFC 6238) usando a criptografia nativa do seu navegador, então os códigos são reais e funcionarão em qualquer lugar que aceite 2FA padrão. Suas contas são salvas no seu dispositivo entre visitas, e nada do que você digita é jamais enviado para lugar nenhum.

Como se compara ao Google Authenticator

Seja realista sobre o que você está trocando aqui. Google Authenticator armazena suas contas em um app construído especificamente para esse trabalho, com sincronização em nuvem criptografada opcional para que um telefone perdido não signifique perda de contas. Rolling Key mantém tudo no armazenamento local do seu navegador. Isso é genuinamente privado (nada sai do seu dispositivo, nunca) mas também é frágil de uma forma específica: limpe os dados do site do seu navegador, use uma janela privada, ou mude de dispositivo, e suas contas salvas desaparecerão para sempre. Não há recuperação e não há sincronização.

Isso torna o Rolling Key adequado para um caso de uso estreito e real: você precisa de um código em um computador compartilhado ou emprestado, quer testar uma configuração de 2FA antes de se comprometer com um app, ou mantém uma conta de baixa importância aqui como conveniência. É um encaixe ruim como seu único backup para qualquer coisa que realmente importe, seu email, seu banco, o 2FA do seu gerenciador de senhas. Para essas coisas, instale o Google Authenticator ou outro app dedicado, ou melhor ainda, um gerenciador de senhas com suporte TOTP integrado, para que seus códigos sobrevivam a um telefone perdido ou limpo.

Obtenha o app completo

Google Authenticator é gratuito no Android e iOS e funciona com praticamente todos os sites e serviços que suportam autenticação de dois fatores.

Download: AptoideGoogle Play

Se o Google Authenticator em si não for a opção certa, comparamos sete alternativas em nossa análise comparativa de alternativas ao Google Authenticator, e um conjunto separado em nossa análise comparativa de alternativas ao Authenticator App - 2FA Auth, abordando opções de código aberto e com suporte de hardware para quem quer um lugar permanente para seus códigos 2FA.

Perguntas frequentes

Este é o Google Authenticator real?

Não. Rolling Key é uma ferramenta original que desenvolvemos, inspirada no algoritmo TOTP padrão que o Google Authenticator (e todos os outros apps 2FA) usam. Não é afiliado, endossado ou conectado ao Google de forma alguma. Se você quer o app oficial com backup em nuvem criptografado, baixe-o nas lojas acima.

Onde minha chave de segredo é armazenada? É seguro?

Inteiramente no seu próprio dispositivo, no armazenamento local do seu navegador. Rolling Key não faz nenhuma solicitação de rede após o carregamento da página, então suas chaves de segredo nunca são transmitidas para lugar nenhum, nem para nós, nem para ninguém. A troca é que esse armazenamento não é sincronizado ou feito backup: limpar os dados do site do seu navegador, usar uma janela privada, ou mudar de dispositivo excluirá permanentemente quaisquer contas que você tenha adicionado.

Posso gerar códigos 2FA reais em um navegador?

Sim. TOTP é apenas um cálculo envolvendo um segredo compartilhado e a hora atual, definido em RFC 6238. Rolling Key implementa esse cálculo usando a criptografia nativa do seu navegador, então os códigos de seis dígitos que ele produz são funcionalmente idênticos ao que o Google Authenticator ou qualquer outro app compatível geraria a partir do mesmo segredo.

Funciona offline?

Sim, depois que a página foi carregada. A geração de código só precisa de um relógio preciso e da chave de segredo, ambos já estão no seu dispositivo. Nenhuma conexão de internet é necessária para gerar códigos.

É gratuito?

Sim, sem cadastro, sem conta e sem limite de quantos códigos você gera ou contas que adiciona.