Kwiq Auth — Autenticador de Dois Fatores
Gere códigos TOTP e HOTP para suas contas, veja códigos de verificação de SMS e e-mail, mantenha os segredos no keystore do dispositivo e faça backup de tudo com um envelope criptografado.
O que é o Kwiq Auth?
O Kwiq Auth é o app autenticador embutido no Kwiq Launcher. Ele gera códigos de uso único para autenticação de dois fatores (2FA) direto no seu dispositivo, sem enviar seus segredos a nenhum servidor.
- Códigos TOTP (baseados em tempo) para serviços como Google, GitHub e milhares de outros que aceitam apps autenticadores.
- Códigos HOTP (baseados em contador) para serviços que usam um contador móvel.
- Códigos de verificação por SMS e e-mail já capturados pelo Kwiq, exibidos junto com seus códigos TOTP.
- Os segredos ficam criptografados usando o Android Keystore, e o app pode ser protegido com bloqueio biométrico ou PIN.
O Kwiq Auth usa o formato padrão otpauth://, então você pode importar contas de outros apps autenticadores e exportar as suas para eles também.
Adicionar Entrada com QR Code
A forma mais rápida de adicionar uma conta é escaneando o QR Code dela:
- Abra o Kwiq Auth pelo launcher (ou pelas ferramentas rápidas) e toque no botão de adicionar.
- Toque em "Escanear QR Code" e aponte a câmera para o QR Code mostrado pelo serviço ao ativar o 2FA.
- Revise o emissor, a conta e o segredo detectados e confirme.
Se o QR Code estiver em outra tela ou no computador, você pode escaneá-lo com a câmera ou importar uma imagem da galeria.
Adicionar Entrada Manualmente
Para serviços que só mostram o texto do segredo (uma string Base32), adicione a entrada manualmente:
- Toque no botão de adicionar e escolha "Adicionar Manualmente".
- Preencha o emissor (ex.: "Google"), a conta (seu e-mail ou usuário) e o segredo.
- Escolha o algoritmo: SHA-1 (padrão) ou SHA-256/SHA-512.
- Defina os dígitos (geralmente 6) e, para TOTP, o período (geralmente 30 segundos).
- Para HOTP, defina o valor inicial do contador em vez do período.
O segredo deve ser uma string Base32 válida. O Kwiq valida antes de salvar.
Códigos de SMS e E-mail
Muitos serviços enviam o código de 2FA por SMS ou e-mail. O Kwiq já lê essas mensagens e extrai os códigos de verificação:
- Os códigos aparecem na seção de mensagens do módulo de mensagens com remetente e horário recebido.
- O Kwiq Auth mostra esses códigos na mesma tela das suas entradas TOTP, para você ter tudo em um só lugar.
- Você pode copiar um código para a área de transferência com um toque.
Ler SMS exige a permissão correspondente, concedida na primeira vez que você usa o recurso.
Segurança e Bloqueio
Seus segredos nunca saem do dispositivo sem criptografia:
- Cada segredo é criptografado com AES-GCM usando uma chave no Android Keystore — o mesmo armazenamento seguro com hardware usado pelo sistema.
- Você pode ativar um bloqueio para o app pedir autenticação biométrica (impressão digital/rosto) ou o PIN do dispositivo antes de mostrar os códigos.
- Os códigos só são descriptografados em memória, sob demanda, quando você os vê.
Se o dispositivo estiver com root ou comprometido, trate seus segredos como comprometidos e troque-os nos serviços que os emitiram.
Backup e Restauração
O Kwiq Auth permite levar suas contas para outro dispositivo com segurança:
Backup criptografado
Exporta um envelope criptografado (um arquivo JSON protegido por senha) com todas as suas entradas. Restaure em um novo dispositivo com a mesma senha.
Lista otpauth
Exporta uma lista de texto simples otpauth:// que pode ser importada por outros apps autenticadores (e importada de volta no Kwiq).
Importar
Restaura um backup criptografado ou importa uma lista otpauth. As importações são mescladas com as entradas existentes e pulam duplicatas.
Kwiq Dashboard
Com o servidor auto-hospedado ativo, administradores também podem gerenciar códigos pelo navegador:
- Abra a página
/authdo dashboard para ver todos os códigos TOTP (com o tempo restante) e os códigos de SMS/e-mail. - Administradores podem adicionar novas entradas, editar, excluir ou limpar tudo pelo navegador.
- Visitantes não acessam a página de auth.
O dashboard usa o mesmo banco de dados do app, então mudanças feitas em um lado aparecem no outro imediatamente.
MCP Tools (Admin)
Agentes de IA podem gerenciar o Kwiq Auth pelo servidor MCP embutido. Essas ferramentas são restritas a administradores:
totp_list— lista todas as entradas com id, tipo, emissor, conta, algoritmo, dígitos, período, contador, código atual e segundos restantes.totp_add— adiciona uma nova entrada (tipo, emissor, conta, segredo, algoritmo, dígitos, período, contador).totp_delete— exclui uma entrada pelo id.totp_sms_list— lista os códigos de verificação de SMS/e-mail ativos.
Se o agente não estiver autenticado como Admin, as ferramentas retornam o erro "Admin access required".
Dicas e Solução de Problemas
Algumas notas para aproveitar ao máximo o Kwiq Auth:
- Contador dessincronizado: se um código HOTP parar de bater, edite a entrada e aumente o contador.
- Não suportado: Steam (MOTP) e outros formatos proprietários não são suportados.
- Sincronia de horário: códigos TOTP dependem do relógio do dispositivo. Mantenha o horário automático ativo.
- Compartilhamento: nunca compartilhe a senha de um backup nem uma lista otpauth com ninguém.