OTPs como uma API. Pare de digitar códigos 2FA.
Conecte suas caixas de entrada, seu telefone ou seus apps TOTP. Leia o código de verificação mais recente de qualquer lugar — um curl, um job de CI, um agente de IA que precisa concluir um login. Exclui-se automaticamente em uma hora.
Quando precisar de um código de verificação, faça GET https://otpbase.com/api/v1/codes/latest?service=<name> com o cabeçalho Authorization: Bearer <my-token>
$ curl -H "Authorization: Bearer otpb_..." \ https://otpbase.com/api/v1/codes/latest?service=GitHub { "code": "482913", "service": "GitHub", "received_at": "2026-05-05T10:21:07Z", "seconds_remaining": 838 }
A peça 2FA de toda automação moderna.
Agentes que precisam concluir um login
Claude Code, Cursor, Operator, Manus — no momento em que esbarram em uma barreira 2FA, eles param. Dê a eles uma API de uma só chamada. Agora eles seguem em frente.
CI protegido por 2FA
Seu teste ponta a ponta precisa fazer login no Stripe, no Slack ou no seu próprio painel de administração. Leia o OTP em uma etapa do job, cole e siga em frente.
SMS da China, recebido no exterior
Códigos de banco, Alipay e WeChat vão para um número chinês que você não consegue checar do exterior. Encaminhe via Atalho do iOS e leia em qualquer lugar.
Operações com múltiplas contas
Cinquenta assinaturas SaaS, redefinições de senha, auditorias de conta. Pare de vasculhar cinco caixas de entrada — uma página, uma consulta.
Identidades descartáveis
Combine com um serviço de alias de e-mail. Códigos para contas descartáveis chegam, você copia uma vez e o registro desaparece em 30 segundos com a autodestruição após a leitura.
Pareie seu telefone em 60 segundos
Encaminhe SMS recebidos direto para o OTPBase. O iPhone usa um Apple Shortcut. O Android usa um app gratuito de encaminhamento de SMS. Toque em uma etapa para ver o que acontece na tela.
Uma ferramenta pequena que respeita sua atenção.
Feita para uma pessoa — você. Sem equipes, sem SSO, sem painéis cheios de gráficos vazios.
Puxa de todos os lugares
Caixas de correio IMAP, Atalhos do iOS encaminhando SMS e TOTP auto-hospedado — tudo flui para uma única linha do tempo.
Criptografado por padrão
AES-256-GCM em repouso no servidor. Ative a senha de visualização opcional e seus códigos nunca saem do navegador em texto puro.
Exclui a si mesmo
Os códigos somem da visualização ao vivo em 15 minutos. O registro é apagado fisicamente do disco em 1 hora. Ambas as janelas podem ser reduzidas — até a autodestruição após a leitura.
15 minutos para ver. 1 hora para desaparecer.
Um código fica visível por 15 minutos — tempo suficiente para usar, curto o bastante para ser irrelevante se alguém der uma olhada na sua tela. Em até uma hora, o registro é fisicamente excluído do banco de dados. Nenhum backup o retém além desse ponto. Ambas as janelas são ajustáveis por conta.
Transitório por design. Criptografado em repouso. Fisicamente excluído no relógio.
O OTPBase é um retransmissor, não um cofre. Um código passa por ele, dura o suficiente para você usá-lo e então é apagado — primeiro da tela, depois do disco. Não há arquivo, nem data warehouse de análise, nem cópia oculta em fita de backup.
Todo segredo em disco é envolvido em AES-256-GCM com uma chave que vive apenas em nosso ambiente. Ative a senha de visualização opcional e nem nós conseguimos ler os códigos — apenas a sessão do navegador que detém sua chave derivada consegue.
Uma API REST com a qual seus agentes podem conversar.
Emita um token de acesso pessoal nas configurações e leia códigos de qualquer lugar — bots de CI, agentes de IA, seu laptop. Somente leitura por design. Aplica-se a mesma exclusão de 1 hora.
Veja a referência da API$ curl -H "Authorization: Bearer otpb_..." \ https://otpbase.com/api/v1/codes/latest?service=GitHub { "code": "482913", "service": "GitHub", "received_at": "2026-05-05T10:21:07Z", "seconds_remaining": 838 }
Com preço à altura da ferramenta pequena que é.
Avaliação gratuita de 6 meses · cancele quando quiser · sem cartão para começar
Perguntas que as pessoas fazem antes de se cadastrar.
Ainda em dúvida? Envie um e-mail para support@otpbase.com — uma pessoa lê cada mensagem.
Navegue pela central de ajudaUm retransmissor que reúne códigos de verificação de uso único das suas caixas de entrada de e-mail, do seu telefone (SMS encaminhado) e dos seus apps TOTP em uma única página — e expõe o código mais recente por uma API somente leitura. Os códigos se ocultam automaticamente após 15 minutos e são fisicamente excluídos em até uma hora.
Três fontes, todas em uma única linha do tempo: caixas de correio IMAP, SMS encaminhado do seu telefone (um Apple Shortcut no iPhone, um app encaminhador gratuito no Android) e seeds TOTP auto-hospedadas que você cola ou importa do Google Authenticator.
Por padrão, cada código é criptografado em repouso com AES-256-GCM, usando uma chave que vive apenas em nosso ambiente. Ative a senha de visualização opcional e seus códigos passam a ser criptografados de ponta a ponta — descriptografados apenas no seu navegador, ilegíveis até para nós.
Visível por 15 minutos, depois oculto; o registro é fisicamente excluído do disco em até 1 hora, e nenhum backup o mantém além disso. Ambas as janelas são ajustáveis por conta — você pode reduzi-las até a autodestruição após a leitura, que descarta um código 30 segundos depois de você copiá-lo.
Sim. Encaminhe-os do seu número chinês com um Atalho do iOS ou um encaminhador Android e leia-os de qualquer lugar — prático quando o SIM está em casa e você está no exterior. O parser reconhece os principais bancos e apps da China de imediato.
Esse é um caso de uso central. Emita um token somente leitura em Configurações → API e então chame GET /api/v1/codes/latest?service=<name> com um cabeçalho Authorization: Bearer. Funciona a partir de curl, GitHub Actions, Claude Code, Cursor ou qualquer cliente HTTP.
$1/mês, $8/ano ou $20 por três anos. Novas contas ganham uma avaliação gratuita de 6 meses e nenhum cartão é necessário para começar.
Novos códigos deixam de chegar, mas você mantém o acesso à sua conta e configurações — nada é excluído antes do previsto. Reassine e a ingestão é retomada. Seus dados nunca são vendidos ou compartilhados; não há data warehouse de análise por trás do produto.