Para desenvolvedores
Os seus códigos 2FA, por programa
Três informações: o link do cofre, a senha mestra e o nome da conta. Volta o código de seis dígitos — para o seu script de deploy, o robô que entra no painel do banco, o teste automatizado.
A promessa continua valendo
O código é calculado na sua máquina. A biblioteca baixa o cofre cifrado, abre com a sua senha ali mesmo e gera o código ali mesmo. A senha mestra e o segredo do 2FA nunca vão para o servidor — por isso não existe uma rota no servidor que devolva códigos: para isso ele precisaria da sua senha, e não recebe.
1. Pegue o link
- Cofre pessoal: no site, com o cofre aberto, Copiar link da API. O
link tem a forma
https://auth.doublesix.com.br/#api=<id>.<chave>— a parte depois do#nunca sai do seu computador numa visita ao site. Ele sozinho não abre nada: falta a senha. - Cofre de equipe (recomendado para sistemas): no painel da equipe, crie
uma pessoa chamada, por exemplo, API — deploy, libere só as contas que o
programa usa, e use o convite dela (
a2fa-eq3…) como link. O convite já é a chave — não há senha. Tirou a conta do acesso, o programa para de ver; apagou o acesso, o convite morre.
2. Use
Baixe os arquivos: auto2fa.mjs (Node 18+, sem
dependências) · auto2fa-cli.mjs (linha de comando) ·
auto2fa.py (Python, pip install cryptography) ·
SHA256SUMS. São curtos de propósito: leia antes de rodar.
Linha de comando
export AUTO2FA_LINK='https://auth.doublesix.com.br/#api=...'
export AUTO2FA_SENHA='sua senha mestra'
node auto2fa-cli.mjs codigo AWS
# 482913
Node
import { codigo } from './auto2fa.mjs';
const { codigo: c } = await codigo({
link: process.env.AUTO2FA_LINK,
senha: process.env.AUTO2FA_SENHA,
nome: 'AWS',
});
Python
import os
from auto2fa import codigo
c = codigo(link=os.environ["AUTO2FA_LINK"], senha=os.environ.get("AUTO2FA_SENHA"), nome="AWS")
print(c["codigo"])
HTTP, de qualquer linguagem
O auto2fa-cli.mjs servir abre o cofre uma vez e responde por HTTP
só na sua máquina (127.0.0.1), com um token sorteado a cada início:
node auto2fa-cli.mjs servir --porta 7474
# {"url":"http://127.0.0.1:7474","token":"..."}
curl -H "Authorization: Bearer $TOKEN" "http://127.0.0.1:7474/codigo?nome=AWS"
# {"nome":"AWS","usuario":"root@empresa.com","codigo":"482913","expira_em_segundos":17}
Cuidados
- Senha e link por variável de ambiente ou cofre de segredos do seu sistema — nunca no código nem em argumento de linha de comando (aparece para outros usuários da máquina).
- Dois “AWS” no cofre? Diga qual com o usuário:
--usuario root@empresa.com. - Para sistemas, prefira o acesso de máquina da equipe: ele vê só o que foi liberado, e se revoga sem trocar a senha de ninguém.