CyberGlossary

Identidade e acesso

Palavra-passe de uso único (OTP)

Também conhecido como: OTP, Palavra-passe descartável

Definição

Código numérico curto válido para uma única tentativa de início de sessão ou uma janela de tempo curta, normalmente usado como segundo fator.

Uma palavra-passe de uso único (OTP) é uma credencial que só pode ser utilizada uma vez, tornando inúteis para o atacante os códigos intercetados após o uso. As OTP são geradas por um algoritmo partilhado entre o autenticador (aplicação móvel, token hardware) e o servidor: HOTP usa um contador de eventos, TOTP usa o tempo atual e as OTP por challenge-response derivam de um desafio do servidor. Os canais de entrega incluem aplicações autenticadoras, tokens hardware, SMS e e-mail. As OTP reforçam a autenticação face a palavras-passe estáticas, mas continuam vulneráveis a phishing em tempo real via proxies inversos; para contas de elevado valor devem ser preferidos fatores resistentes a phishing como FIDO2.

Exemplos

  • Código TOTP de 6 dígitos apresentado a cada 30 segundos no Google Authenticator.
  • SMS com código único para autorizar uma transferência bancária.

Termos relacionados