Cripto y hash

Autenticador TOTP — Generador de códigos de autenticación en dos factores

Autenticador TOTP on-line y gratuito que genera contraseñas de uso único basadas en tiempo. Compatible con los algoritmos SHA-1, SHA-256 y SHA-512. No requiere registro y funciona en el navegador.

Gratis Sin registro Se ejecuta en tu navegador

Espacio de trabajo de la herramienta

Use 16 to 128 Base32 characters (A-Z and 2-7).

Your secret stays in this browser and is never uploaded.

Actualiza en 0s
Inserte una clave secreta Base32 por encima para generar códigos TOTP

¿Qué es TOTP (seña de uso único basada en tiempo)?

TOTP es un algoritmo de autenticación en dos factores (2FA) ampliamente adoptado y definido en RFC 6238. Genera códigos numéricos de corta duración basándose en una clave secreta compartida y en el horario actual. Servicios como Google, GitHub, AWS y muchos otros usan TOTP para añadir una capa de seguridad más allá de las contraseñas. Cada código es válido durante un intervalo fijo, normalmente de 30 segundos, después de que un nuevo código se genera automáticamente.

Cómo usar este autenticador TOTP

  1. 1Introduzca en Base32 Secret Key la clave secreta codificada en base32 proporcionada por el servicio en el que desea autenticarse.
  2. 2Elija Algorithm (SHA-1 es el estándar de la mayoría de los servicios), Digits (6 o 8) y Period (30s o 60s).
  3. 3La herramienta genera y muestra inmediatamente el código TOTP actual, acompañado de un conteo regresiva.
  4. 4Haga clic en el código o en Copiar Code para copiarlo al portapapeles.
  5. 5El código se actualiza automáticamente cuando el intervalo de tiempo termina.

Casos de uso comunes

Prueba de implementación de 2FA

Valide la lógica TOTP del servidor generando códigos basados en una clave secreta conocida.

Generación emergencial de códigos

Genera códigos TOTP sin una aplicación autenticador en el celular cuando tenga una copia de seguridad de la clave secreta Base32.

Validación con diferentes algoritmos

Prueba códigos TOTP con diferentes algoritmos, como SHA-256 y SHA-512, para confirmar que su servicio ofrece el soporte esperado.

Preguntas frecuentes

¿Es seguro insertar mi secreto TOTP aquí?

El procesamiento se produce enteramente en el navegador a través de Web Crypto API, y ningún dato se envía a servidores. Sin embargo, nunca comparta su secreto TOTP con sitios no confiables.

¿Qué es una clave secreta Base32?

Base32 es una codificación que usa las letras de A a Z y los dígitos de 2 a 7. Al configurar la 2FA, el servicio proporciona una clave secreta en el formato Base32, generalmente junto a un código QR.

¿Por qué mi código no corresponde al de la aplicación autenticador?

Compruebe si Algorithm, Digits y Period corresponden a las configuraciones del servicio. La mayoría de los servicios usa SHA-1, 6 dígitos y un período de 30 segundos. Compruebe también si el reloj del dispositivo es correcto.