Código 2FA entregue por WhatsApp

Seu código de acesso,
entregue a quem
você autorizar.

A pessoa manda uma palavra combinada no WhatsApp e recebe os seis dígitos na hora. Sem passar sua chave para ninguém, só nos horários que você permitir, e com cada tentativa registrada.

Sua chave é cifrada e nunca mais exibida. Não pedimos login nem senha da sua conta.

A chave nunca sai em texto

Cifrada com chave própria, e essa chave cifrada pela chave mestra.

O site não sabe decifrar

Quem decifra é o cofre, num processo separado e sem porta pública.

Toda tentativa fica registrada

Inclusive as negadas, com quem tentou e a que horas.

Como funciona

Cinco passos, uma vez só.

Depois de configurado, você não precisa fazer mais nada. Quem você autorizou pede sozinho, e você só olha o histórico quando quiser.

  1. 1

    Você recebe um número de atendimento

    Ao criar a conta, o serviço reserva um número de WhatsApp para você. É para ele que as pessoas autorizadas mandam a palavra delas. Seu WhatsApp pessoal não entra nisso em momento nenhum — nós não lemos as suas conversas.

  2. 2

    Você guarda sua chave, sem nos mostrar

    Aponte para o QR que aparece na hora de ativar a verificação em duas etapas. A leitura acontece dentro do seu navegador: a imagem não é enviada para lugar nenhum. A chave é cifrada e nunca mais exibida — nem para você.

  3. 3

    Você decide quem pode pedir, e quando

    Cada pessoa recebe uma palavra própria, um horário próprio e os dias da semana em que vale. A janela é sempre no seu fuso, não no do servidor — e pode virar a meia-noite sem problema, como das 22h às 2h.

  4. 4

    Ela manda a palavra e recebe o código

    A pessoa escreve a palavra combinada e recebe o código na hora — e junto o da rodada seguinte, para nenhum dos dois vencer no meio do caminho. Você não precisa estar por perto, nem acordado.

  5. 5

    E quando quem precisa é você

    Todos os seus acessos ficam num painel só: bate o olho, clica no código e cola onde precisar — sem procurar celular nem rolar lista de autenticador. Cada conta abre a própria configuração ali mesmo. Para ver os códigos é preciso um PIN, separado da sua senha: se roubarem seu login, seus tokens continuam trancados.

Segurança

O que ele se recusa a fazer.

Um cofre não se descreve pelo que entrega, e sim pelo que não entrega. Estas são as recusas escritas no código, não na política de uso.

Pedido irregular não recebe resposta

Número errado, fora de hora, palavra trocada: silêncio. Nem uma negativa. Responder qualquer coisa já confirmaria para um estranho que existe um cofre naquele número.

Nunca em grupo

Se a palavra chegar por um grupo, o pedido é ignorado. Lá o código apareceria para todo mundo lá dentro.

Trinta segundos entre pedidos

O código vale por trinta segundos, então abaixo disso não existe uso legítimo. O intervalo atrapalha quem esteja colecionando códigos.

Pedido velho é descartado

Se o WhatsApp entregar com atraso uma fila de mensagens antigas, nada é enviado. Sem isso, uma queda de conexão viraria uma rajada de códigos já vencidos.

A palavra sozinha não basta

Ela precisa chegar do telefone que você autorizou. Se vier de outro, o pedido é negado — e a tentativa aparece no seu histórico, que é como você descobre que a palavra vazou.

Login e senha não existem aqui

Não há campo para eles em lugar nenhum do sistema, e nunca haverá. Chave 2FA sozinha não entra em conta nenhuma: ela é o segundo fator, e o primeiro nós não temos.


Arquitetura

O site nunca decifra nada.

A parte que fica na internet não carrega poder nenhum de ler segredo: no banco de dados, o usuário do site sequer tem permissão de leitura nas colunas onde os segredos ficam. Tudo que ele sabe fazer é pedir um código ao cofre e receber seis dígitos de volta.

A chave mestra fica num arquivo fora do projeto e fora do backup do banco — guardada separada daquilo que ela abre, que é o que faz a criptografia valer alguma coisa.

O site pede o código ao cofre e recebe apenas seis dígitos de volta. Só o cofre tem a chave mestra, e ele roda em um processo separado, sem porta pública.NA INTERNETO site✕ não tem a chave mestra✕ nunca lê o segredo cifrado✓ só sabe pedirPROCESSO SEPARADOO cofre✓ só ele tem a chave mestra✓ sem porta pública✓ devolve o código, nunca a chave“me dê o código do acesso X”482913

Preço

Um plano, sem pegadinha.

3 dias grátis

Experimente antes de pagar

A conta nasce com 3 dias de uso completo. Sem cartão, sem pegadinha — é tempo de mandar a palavra pelo WhatsApp e ver o código chegar. Só depois disso a mensalidade começa.

R$ 29,90

por mês

depois dos 3 dias grátis


  • Contas protegidas ilimitadas
  • Quantas pessoas autorizadas você quiser
  • Horário e palavra próprios para cada uma
  • Histórico de todos os pedidos, inclusive os negados
  • Seus códigos no painel, atrás de um PIN
Criar minha conta

Cancele quando quiser. Se a assinatura vencer, suas contas continuam guardadas e cifradas — nada é apagado.

Perguntas

O que costumam perguntar.

Vocês ficam com a senha da minha conta?

Não, e não é questão de política: não existe campo para isso no sistema. O serviço não precisa de login nem de senha para gerar o código, então não pede. Se um dia o banco inteiro vazar, o que sai são chaves soltas, sem saber de qual conta é cada uma — e chave 2FA sozinha não entra em lugar nenhum, porque é o segundo fator.

Consigo ver minha chave depois?

Não. Ela é gravada e nunca mais mostrada, e não existe botão para revelá-la. Se você perder a sua, o caminho é gerar uma nova na própria conta protegida — que é o procedimento correto de qualquer forma.

Como eu descubro se alguém tentou?

Todo pedido vai para o seu histórico, inclusive os negados, com quem tentou e quando. É por ali que você percebe uma palavra circulando onde não devia. Detecção é o que salva quando a prevenção falha.

Funciona se eu estiver em outro país?

Sim. Toda regra de horário roda no fuso que você configurou, não no do servidor, e a janela pode atravessar a meia-noite normalmente.

Pare de mandar print do código.

Configure uma vez e quem você autorizou se vira sozinho — dentro do horário que você marcou, com cada pedido registrado no seu histórico.