Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1280

Senha de uso único baseada em tempo (TOTP)

Revisado porCybersecurity entrepreneur & security researcher

O que é Senha de uso único baseada em tempo (TOTP)?

Senha de uso único baseada em tempo (TOTP)Algoritmo de senha de uso único definido pela RFC 6238 que deriva um código curto a partir de um segredo partilhado e da hora atual, renovado a cada 30 segundos.


O TOTP é um mecanismo de segundo fator amplamente utilizado em que a aplicação autenticadora do utilizador (Google Authenticator, Authy, 1Password) e o servidor partilham a mesma semente simétrica e calculam o mesmo hash HMAC-SHA1 sobre o tempo Unix atual dividido em janelas de 30 segundos. O código visível de 6 a 8 dígitos muda automaticamente e só é válido por um curto intervalo, o que limita o valor de códigos observados por cima do ombro ou capturados por phishing. Após o aprovisionamento da semente (normalmente por leitura de um código QR), o TOTP funciona totalmente offline. As suas principais fragilidades são os proxies de phishing em tempo real (AiTM) que retransmitem códigos, malware no dispositivo e o comprometimento da semente no servidor; quando possível, prefere-se FIDO2 e passkeys.

Exemplos

  1. 01

    Ler um código QR no Google Authenticator para ativar 2FA numa conta GitHub.

  2. 02

    Introduzir um código de 6 dígitos de uma aplicação autenticadora ao iniciar sessão num portal bancário.

Perguntas frequentes

O que é Senha de uso único baseada em tempo (TOTP)?

Algoritmo de senha de uso único definido pela RFC 6238 que deriva um código curto a partir de um segredo partilhado e da hora atual, renovado a cada 30 segundos. Pertence à categoria Identidade e acesso da cibersegurança.

O que significa Senha de uso único baseada em tempo (TOTP)?

Algoritmo de senha de uso único definido pela RFC 6238 que deriva um código curto a partir de um segredo partilhado e da hora atual, renovado a cada 30 segundos.

Como se defender contra Senha de uso único baseada em tempo (TOTP)?

As defesas contra Senha de uso único baseada em tempo (TOTP) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Senha de uso único baseada em tempo (TOTP)?

Nomes alternativos comuns: RFC 6238, OTP temporal.

Termos relacionados

Ver também