MFA Num Toque 作者: Jackson Silveira
Códigos MFA (TOTP) e contas de login (e-mail/senha) 100% locais no Firefox. O popup mostra só os do site da aba atual e copia em um toque; tudo sempre criptografado em repouso. Sem nuvem, sem rede, sem rastreio.
1 个用户1 个用户
扩展元数据
关于此扩展
MFA Num Toque guarda seus códigos de verificação em duas etapas (MFA / TOTP, RFC 6238) e agora também suas contas de login (e-mail e senha) por site — tudo a um toque de distância, direto no Firefox, substituindo o app autenticador do celular e o gerenciador de senhas do navegador.
Dois princípios guiam tudo.
Principais recursos
- Códigos TOTP de 6 dígitos com cronômetro da janela de 30s
- Copiar com um toque (e autocópia quando há só 1 código pro site)
- Contas do site: e-mail e senha por domínio, com várias contas por site e uma marcada como principal
- Autopreenchimento opcional do código MFA e do login (e-mail/senha) na página
- Filtro automático pelo domínio da aba ativa, com alternância "ver todos"
- Cadastro, edição e exclusão de contas
- Senha mestra com bloqueio automático e proteção contra força bruta
- Backup: exportação seletiva e importação de um arquivo .json criptografado
Privacidade
- 100% local: nenhum dado sai do navegador, sem servidores, sem telemetria, sem rede.
- Não coleta nenhum dado.
- Permissões mínimas e código aberto (MIT), fácil de auditar.
Compatível com seus apps atuais. Como segue o padrão TOTP, o mesmo segredo gera o mesmo código aqui e em qualquer app autenticador (Google Authenticator, Authy, etc.). Dá para usar os dois em paralelo ou migrar digitando no mesmo lugar.
Código-fonte: https://github.com/JacksonECO/mfa-num-toque
Dois princípios guiam tudo.
- Foco no site da aba atual. Ao abrir o popup, você só vê os códigos e contas do site em que está. Se houver um único código para aquele site, ele já é copiado automaticamente. Sem rolar listas enormes para achar o código certo.
- Segurança das chaves. Segredos TOTP e credenciais do site (e-mail/senha) ficam sempre criptografados em repouso (AES-GCM) e só são decifrados em memória, no instante de gerar o código ou preencher o login. A senha mestra nunca se salva: dela deriva-se uma chave (PBKDF2-SHA256, 600.000 iterações) que vive só na memória e expira após 2 minutos de inatividade.
Principais recursos
- Códigos TOTP de 6 dígitos com cronômetro da janela de 30s
- Copiar com um toque (e autocópia quando há só 1 código pro site)
- Contas do site: e-mail e senha por domínio, com várias contas por site e uma marcada como principal
- Autopreenchimento opcional do código MFA e do login (e-mail/senha) na página
- Filtro automático pelo domínio da aba ativa, com alternância "ver todos"
- Cadastro, edição e exclusão de contas
- Senha mestra com bloqueio automático e proteção contra força bruta
- Backup: exportação seletiva e importação de um arquivo .json criptografado
Privacidade
- 100% local: nenhum dado sai do navegador, sem servidores, sem telemetria, sem rede.
- Não coleta nenhum dado.
- Permissões mínimas e código aberto (MIT), fácil de auditar.
Compatível com seus apps atuais. Como segue o padrão TOTP, o mesmo segredo gera o mesmo código aqui e em qualquer app autenticador (Google Authenticator, Authy, etc.). Dá para usar os dois em paralelo ou migrar digitando no mesmo lugar.
Código-fonte: https://github.com/JacksonECO/mfa-num-toque
评分 0(1 位用户)
权限与数据
更多信息
- 版本
- 1.1.0
- 大小
- 81.09 KB
- 上次更新
- 10 天前 (2026年9月18日)
- 许可证
- MIT 许可证
- 隐私政策
- 阅读此附加组件的隐私政策
- 版本历史
- 添加到收藏集