OTP (One-Time Password, senha de uso único)
Atualizado em 2026-09-30 · Pela equipe ZuteSIP (ZuteSIP Inc.)
Resposta curta: Um OTP (one-time password, senha de uso único) é um código curto, geralmente de 4 a 8 dígitos, válido para um único login ou transação e que expira rapidamente. Os apps enviam OTPs por SMS, ligação, e-mail ou app autenticador para comprovar que você controla um número de telefone ou dispositivo.
OTPs são os códigos que você digita depois de informar um número de telefone no WhatsApp, no Telegram ou no site de um banco. Como cada código funciona uma única vez, um código roubado não serve para nada depois de usado ou expirado.
Como funciona
O serviço gera um código aleatório ou o deriva de um segredo compartilhado e da hora atual (TOTP, RFC 6238) ou de um contador (HOTP, RFC 4226). Ele guarda o valor esperado, envia o código para você e o aceita uma única vez dentro de uma janela curta, muitas vezes de poucos minutos.
OTPs por SMS e por voz ficam ligados a um número de telefone, então o número precisa conseguir receber mensagens ou ligações do serviço que envia.
Tipos de OTP e formas de entrega
| Tipo | Como o código é gerado ou entregue |
|---|---|
| TOTP (RFC 6238) | Derivado de um segredo compartilhado e do horário atual |
| HOTP (RFC 4226) | Derivado de um segredo compartilhado e de um contador |
| OTP por SMS | Enviado por SMS para o seu número de telefone |
| OTP por voz | Lido em voz alta em uma ligação para o seu número |
Como se aplica à ZuteSIP
Todo número da ZuteSIP recebe SMS ilimitados e chamadas ilimitadas, e os códigos aparecem na caixa de entrada de SMS do seu painel. Os números funcionam com WhatsApp, Telegram, Google, Facebook e milhares de outros. Se um app não aceitar um número ou os códigos não chegarem, a garantia de troca em 7 dias dá a você um número novo grátis do mesmo país.
Termos relacionados
- ✓ Autenticação de dois fatores (2FA)
- ✓ Verificação por SMS
- ✓ Número não VoIP
- ✓ Número de celular
Perguntas frequentes
Por quanto tempo um OTP é válido?
OTP por SMS é a mesma coisa que 2FA?
Posso receber OTPs em um número ZuteSIP?
Fontes
- IETF: RFC 6238, TOTP: Time-Based One-Time Password Algorithm (dados de setembro de 2026)
- IETF: RFC 4226, HOTP: An HMAC-Based One-Time Password Algorithm (dados de setembro de 2026)