Sim, é possível gerar códigos de verificação em duas etapas sem instalar aplicativo nenhum: um autenticador 2FA online grátis cria no navegador os mesmos códigos de seis dígitos que o Google Authenticator produziria. Basta colar a chave secreta exibida durante a configuração da autenticação e o código aparece na hora — sem conta, sem cadastro e sem custo. Funciona com Google, GitHub, Instagram e qualquer outro serviço que use o padrão TOTP.
Essa opção resolve situações bem comuns: você trocou de celular e ficou sem o app autenticador, está num computador do trabalho em que não pode instalar nada, ou simplesmente prefere não depender do telefone para tudo. A seguir, explicamos como esses códigos funcionam, como gerar códigos TOTP sem app com segurança e em que casos um aplicativo dedicado ou uma chave física continua sendo a melhor escolha.
Como funciona um código TOTP
TOTP é a sigla de Time-based One-Time Password, a senha de uso único baseada em tempo. Ao ativar a verificação em duas etapas, o serviço gera uma chave secreta — uma sequência de letras e números, normalmente mostrada ao lado de um QR code. O autenticador combina essa chave com o relógio do dispositivo e calcula um código de seis dígitos que muda a cada 30 segundos. Como o servidor conhece a mesma chave, consegue conferir se o código digitado é válido. Para entender o padrão a fundo, leia nosso guia sobre o que é um código TOTP.
O detalhe importante: qualquer ferramenta que conheça a chave secreta gera exatamente os mesmos números. O código não está preso a um aplicativo específico — Google Authenticator, apps de código aberto, chaves físicas e um autenticador no navegador são intercambiáveis, desde que usem a mesma chave.
Como gerar códigos TOTP sem app, passo a passo
- Encontre a chave secreta. Na tela de configuração do 2FA, procure a opção “não consigo escanear o QR code” ou “inserir chave manualmente”. O serviço mostra uma sequência como
JBSWY3DPEHPK3PXPou um endereço que começa comotpauth://. - Cole a chave no autenticador do navegador. Abra a ferramenta, cole a chave ou o endereço completo, e o código de seis dígitos aparece de imediato, com um contador mostrando os segundos restantes.
- Confirme no serviço. Digite o código na página de configuração ou de login antes que ele expire. Se os 30 segundos acabarem, use o código seguinte — novos códigos são gerados sem parar.
No caso do 2fa.1mail.lt, todo o cálculo acontece localmente, usando a Web Crypto do próprio navegador: a chave secreta não é enviada nem armazenada em servidor nenhum. Fechou a aba, acabou — nada fica guardado.
Quando um app ou uma chave física é melhor
O autenticador no navegador brilha no uso pontual, mas não guarda nada por você. Para as contas que você abre todos os dias, um aplicativo dedicado com backup criptografado é mais prático: os códigos ficam sempre à mão, sem precisar colar chave nenhuma. Já para as contas de maior valor — e-mail principal, banco, criptomoedas — uma chave física ou as passkeys oferecem proteção extra contra phishing, porque não há código para digitar numa página falsa. O TOTP, por mais útil que seja, ainda depende de você digitar o código no lugar certo.
Limites e cuidados de segurança
- Guarde os códigos de backup. Todo serviço oferece códigos de recuperação ao ativar o 2FA. Salve-os em local seguro: são eles que devolvem o acesso se a chave se perder.
- Evite computadores compartilhados para contas sensíveis. Uma máquina de terceiros pode ter extensões maliciosas ou programas espiões. Para o e-mail principal ou o banco, use apenas dispositivos seus.
- A chave precisa ser colada a cada uso. Como nada fica salvo, guarde a chave secreta você mesmo — o campo de notas do gerenciador de senhas é o lugar ideal. Proteja esse cofre com uma senha mestra criada num gerador de senhas seguras ou, melhor ainda, aprenda como criar uma frase secreta forte e fácil de memorizar.
- Testando um serviço novo? Se está só experimentando uma plataforma e não quer expor seu endereço real no cadastro, use um e-mail temporário — a caixa principal fica fora da jogada até você confiar no site.
Perguntas frequentes
É seguro gerar códigos 2FA no navegador?
Para a maioria dos usos, sim. No 2fa.1mail.lt o cálculo roda inteiro no seu navegador e a chave não sai do dispositivo. O risco real está na máquina: num computador infectado, tudo o que você cola ou digita pode ser capturado. Contas críticas merecem o seu próprio dispositivo.
Funciona com Google, GitHub e Instagram?
Sim. A ferramenta usa o TOTP padrão, o mesmo adotado por Google, GitHub, Microsoft, Discord e a grande maioria dos serviços com verificação em duas etapas. Se o site mostra um QR code e pede códigos de seis dígitos, é compatível.
Preciso criar conta ou pagar alguma coisa?
Não. O gerador é gratuito, não pede cadastro e não tem limite de uso. Abra a página, cole a chave e use.
Perdi a chave secreta. E agora?
Entre com um dos códigos de backup, desative a verificação em duas etapas e configure tudo de novo — o serviço gera uma chave nova. Sem backup, resta o processo de recuperação de conta do próprio site, que costuma ser bem mais demorado.
Da próxima vez que um código de seis dígitos ficar entre você e a sua conta, não precisa instalar nada às pressas: abra o gerador de códigos TOTP no navegador, cole a chave e entre em segundos — grátis, sem cadastro e com os seus segredos exatamente onde devem estar: com você.