VipBug
Autenticador de dois fatores (2FA) que gera os códigos TOTP direto no seu aparelho, mesmo sem internet — como os autenticadores do Google e da Microsoft. O diferencial é o envio em um toque: nos sites que adotam o protocolo Auth VIP, o código vai até a página e preenche o campo automaticamente, sem você digitar.
O Auth VIP gera códigos TOTP de 6 a 8 dígitos, com SHA-1, SHA-256 ou SHA-512 e períodos configuráveis. Funciona totalmente offline e é compatível com qualquer serviço que use o padrão TOTP, então serve como autenticador para tudo que você já usa.
O cadastro de cada conta é feito lendo o QR Code ou digitando a chave secreta. Os códigos são renovados em tempo real, podem ser copiados com um toque e ficam guardados de forma segura no próprio dispositivo.
Quando o site adota o protocolo Auth VIP, aparece o botão Enviar: o app leva o código atual até a página e o campo é preenchido sozinho. O envio é sempre iniciado por você, e a confirmação da operação continua sendo sua, feita no próprio site — o formulário nunca é enviado automaticamente.
O app não fica se comunicando com o site em segundo plano: não faz ping, não envia cookies e dispara um único request apenas quando você toca em Enviar. É pensado para cadastro do autenticador, 2FA de login e assinatura de operações sensíveis.
Gera códigos de 6 a 8 dígitos no aparelho, sem depender de internet.
SHA-1, SHA-256 ou SHA-512 e o padrão otpauth://, como os autenticadores mais conhecidos.
Leitura de QR Code ou entrada manual da chave secreta.
Renovação automática e cópia para a área de transferência num toque.
As contas ficam guardadas localmente, com o armazenamento seguro do sistema.
Nos sites com o protocolo, o código vai até a página e preenche o campo do código.
Não faz ping nem envia cookies; um único request, só quando você toca em Enviar.
Cadastro do autenticador, 2FA de login e assinatura de agendamento e de finalização.
O envio parte de você e a confirmação final é sempre sua, no site.
Adotar o Auth VIP é opcional e não quebra a compatibilidade: os autenticadores comuns ignoram a extensão e o QR continua válido. Basta acrescentar o parâmetro de callback ao QR Code e implementar o recebimento do código e o preenchimento do campo na página. Existe um manual de integração completo, com contrato HTTP, JavaScript pronto e referências em PHP e Node.js.
Para conhecer o Auth VIP, receber o manual de integração ou levá-lo para o seu sistema, envie-me uma mensagem. Sempre procuro responder!