Questão nº 85

Questão de Informática · CEBRASPE PF 2025 (nº 85)

CEBRASPE2025Comum Escrivão-Agente-Papiloscopista PFInformática

Em relação a ameaças digitais e técnicas de segurança, julgue os itens a seguir.


O protocolo HMAC-based one-time password (HOTP) é uma solução usada em autenticação multifator (MFA) para a geração de códigos de autenticação que não expiram.

Resposta comentada

O HOTP (HMAC-based One-Time Password) é um algoritmo que gera senhas descartáveis usando uma função hash (HMAC) e um contador que avança a cada uso. A "pegadinha" está na palavra "não expiram": o HOTP não tem tempo, então o código fica válido até ser usado (ou até o contador dessincronizar), mas ele expira após o uso — ou seja, é de uso único, não é eterno.

  • Correta: Certo. O HOTP gera códigos que não expiram por tempo (diferente do TOTP, que expira em 30s), mas expiram quando são consumidos ou quando o contador é redefinido.

Fica de olho: A banca adora trocar "não expiram por tempo" por "não expiram nunca" ou "ficam válidos indefinidamente". Se a frase disser que o HOTP gera códigos permanentes ou sem validade, está errado — pois o HOTP é descartável (one-time) e perde a validade após o uso.

Fonte: CEBRASPE PF 2025 Conhecimentos Comuns (Escrivão-Agente-Papiloscopista PF). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho