ESC

Generador TOTP

Clave secreta codificada en Base32 (A-Z, 2-7). Mínimo 16 caracteres.
Ingrese una clave secreta para generar la URI OTPAuth

Configuración

Algoritmo
SHA-1
Período
30s
Dígitos
6
Contador Actual
-
Toda la generación TOTP ocurre localmente en su navegador. No se envían secretos ni códigos a ningún servidor.

Ejemplos de Uso

TOTP Estándar

Genere un código TOTP estándar de 6 dígitos usando una clave secreta Base32 común con algoritmo SHA-1.

Clave Secreta Larga

Pruebe la generación TOTP con una clave secreta Base32 más larga de 32 caracteres para mayor seguridad.

Vector de Prueba RFC

Use el secreto del vector de prueba RFC 6238 para verificar la corrección de la implementación TOTP.

Características

Códigos Basados en Tiempo

Genera códigos TOTP estándar que se actualizan automáticamente cada 30, 60 o 90 segundos

Múltiples Algoritmos

Soporta algoritmos HMAC SHA-1, SHA-256 y SHA-512 para la generación de códigos

Verificación de Códigos

Verifique códigos TOTP al instante para probar su configuración de autenticación de dos factores

Totalmente en el Cliente

Todas las operaciones criptográficas ocurren en su navegador usando Web Crypto API, nada se envía a servidores

¿Cómo Usar?

1

Ingrese o Genere un Secreto

Ingrese su clave secreta Base32 o haga clic en "Generar Secreto" para crear una aleatoria.

2

Vea el Código TOTP

El código TOTP actual se muestra con un temporizador de cuenta regresiva que indica la validez restante.

3

Copie o Verifique

Copie el código al portapapeles o use el campo de verificación para comprobar si un código coincide.

Preguntas Frecuentes

TOTP (Time-based One-Time Password) es un algoritmo de contraseña de un solo uso definido en RFC 6238. Combina un secreto compartido con la marca de tiempo Unix actual para generar un código de 6 dígitos que cambia cada 30 segundos. Tanto el dispositivo como el servidor calculan el mismo código a partir del mismo secreto, lo que garantiza una verificación segura.

Sí. Todos los cálculos se realizan localmente en tu navegador mediante la Web Crypto API; el secreto nunca sale del navegador. Esta herramienta es solo para desarrollo y pruebas, no la uses como autenticador diario para cuentas en producción.

Hay 4 causas principales de discrepancia: desincronización de tiempo — sincroniza el reloj de tu dispositivo; algoritmo incorrecto — normalmente se usa SHA-1; período incorrecto — normalmente 30 segundos; número de dígitos incorrecto — normalmente 6. Asegúrate de que estos cuatro ajustes sean iguales tanto en la herramienta como en la app.

Base32 es un sistema de codificación que usa las letras A-Z y los dígitos 2-7. Se ha convertido en el estándar para las claves secretas TOTP porque no distingue entre mayúsculas y minúsculas, evita caracteres confusos como 0/O y 1/I/l, y es fácil de escribir y leer en voz alta.

Esta herramienta es solo para pruebas y no genera códigos QR. Para añadir 2FA a un servicio real, escanea el código QR de ese servicio y luego puedes comparar los códigos con esta herramienta para verificar que tu app funciona correctamente.

Se admiten SHA-1 (predeterminado y más común), SHA-256 y SHA-512. Casi todos los servicios usan SHA-1 con 6 dígitos y un período de 30 segundos. Una combinación diferente solo es necesaria en sistemas configurados específicamente.

Sí, ese es el principal caso de uso de esta herramienta. Genera un secreto, configura tu servidor con los mismos ajustes y compara los códigos de esta herramienta con los que genera tu servidor.

No. La Web Crypto API se ejecuta completamente en tu navegador. Puedes verificarlo abriendo la pestaña Red en las herramientas de desarrollo del navegador: no verás ninguna solicitud de red.

¿Qué es el Generador TOTP?

¿Configurando 2FA para tu app y necesitas probar códigos TOTP? Esta herramienta genera contraseñas temporales compatibles con RFC 6238 directamente en tu navegador. Introduce un secreto Base32 (o genera uno) y observa el código de 6 dígitos contar en tiempo real. Soporta SHA-1, SHA-256 y SHA-512. Sin servidor involucrado, todo se calcula localmente via Web Crypto API.

Por Qué los Desarrolladores Usan Esta Herramienta

Cuando desarrollas 2FA, necesitas verificar tu implementación sin sacar el teléfono cada vez. Introduce el mismo secreto aquí, confirma que los códigos coinciden y sigue adelante. También puedes generar secretos aleatorios, obtener la URI OTPAuth para generación de códigos QR y verificar códigos contra la ventana actual. Todo en el cliente, así que tus secretos permanecen privados.

Seguridad y Privacidad

La seguridad de tus datos es nuestra prioridad

Procesamiento Local

Todo el procesamiento ocurre en tu navegador

Sin Transferencia de Datos

Tus datos no se envían a nuestros servidores

Sin Almacenamiento de Datos

No se almacenan ni comparten datos

Cifrado SSL

Cifrado SSL para conexión segura

Siguiente Paso

También en MoreOnlineTools