Questão nº 85
Questão de Informática · CEBRASPE PF 2025 (nº 85)
Em relação a ameaças digitais e técnicas de segurança, julgue os itens a seguir.
O protocolo HMAC-based one-time password (HOTP) é uma solução usada em autenticação multifator (MFA) para a geração de códigos de autenticação que não expiram.
Resposta comentada
O HOTP (HMAC-based One-Time Password) é um algoritmo que gera senhas descartáveis usando uma função hash (HMAC) e um contador que avança a cada uso. A "pegadinha" está na palavra "não expiram": o HOTP não tem tempo, então o código fica válido até ser usado (ou até o contador dessincronizar), mas ele expira após o uso — ou seja, é de uso único, não é eterno.
- Correta: Certo. O HOTP gera códigos que não expiram por tempo (diferente do TOTP, que expira em 30s), mas expiram quando são consumidos ou quando o contador é redefinido.
Fica de olho: A banca adora trocar "não expiram por tempo" por "não expiram nunca" ou "ficam válidos indefinidamente". Se a frase disser que o HOTP gera códigos permanentes ou sem validade, está errado — pois o HOTP é descartável (one-time) e perde a validade após o uso.
Fonte: CEBRASPE PF 2025 Conhecimentos Comuns (Escrivão-Agente-Papiloscopista PF). Reproduzida para fins de estudo.