Generador TOTP - Códigos de Doble Factor y QR otpauth (RFC 6238)
Generador TOTP
Genere códigos de doble factor desde un secreto y cree un QR para su app de autenticación
Códigos en Vivo
Vea el código actual con una cuenta atrás hasta el siguiente, y el siguiente por adelantado.
QR para su App
Convierte cualquier secreto en un enlace otpauth:// y un QR que puede escanear con una app de autenticación.
Dígitos, Periodo y Algoritmo
6, 7 u 8 dígitos, cualquier periodo y SHA-1, SHA-256 o SHA-512, para coincidir con el servicio que prueba.
Privacidad Total
El secreto se usa solo en su navegador y nunca se envía. Aun así, no pegue en ninguna página web secretos de cuentas que le importen.
Cómo Funcionan los Códigos Basados en Tiempo
Un código TOTP se deriva de un secreto compartido y de la hora actual. El tiempo se divide en intervalos, normalmente de 30 segundos; el número de intervalo se introduce, junto con el secreto, en un HMAC, y el resultado se reduce a 6 dígitos. Su teléfono y el servidor conocen el secreto y la hora, así que llegan al mismo código sin comunicarse, y el código cambia en cada intervalo.
Si los códigos no coinciden con los del servidor, la causa habitual es un reloj que se desvía más de un intervalo, así que compruebe la hora del dispositivo. La herramienta sigue la RFC 6238 y coincide con sus vectores de prueba publicados. Los secretos se escriben en Base32; la mayoría de apps esperan SHA-1, 6 dígitos y 30 segundos, e ignoran otros ajustes del QR, así que mantenga esos valores para apps como Google Authenticator.
Puntos Clave
- Estándar: RFC 6238 (TOTP) sobre RFC 4226 (HOTP), verificado con los vectores publicados.
- Secretos aleatorios: El botón Aleatorio crea un secreto de 160 bits con el generador aleatorio seguro de su navegador.
- Herramientas relacionadas: Vea también el Generador HMAC y el Generador de Contraseñas.