Generador TOTP 2FA
Genere contraseñas de un solo uso basadas en tiempo (TOTP) para pruebas de autenticación de dos factores con nuestro generador TOTP/2FA gratuito en línea. Ya sea que seas un desarrollador implementando 2FA en tu aplicación, un ingeniero de QA verificando flujos de trabajo TOTP, o un profesional de seguridad probando sistemas de autenticación, esta herramienta proporciona acceso rápido a códigos y secretos TOTP. Genere secretos TOTP en formato Base32, cree códigos QR compatibles con autenticadores y genere códigos basados en tiempo que coinciden con Google Authenticator, Authy, Microsoft Authenticator y otras aplicaciones TOTP estándar. Establezca parámetros personalizados incluyendo algoritmo (SHA-1, SHA-256, SHA-512), longitud de dígitos y período de tiempo. Toda la generación ocurre localmente en su navegador — sus secretos nunca abandonan su dispositivo.
Qué es
Un generador TOTP (Contraseña de un solo uso basada en tiempo) es una herramienta que crea códigos de autenticación temporales y sensibles al tiempo utilizados en sistemas de autenticación de dos factores (2FA). TOTP está definido en RFC 6238 y es el algoritmo detrás de aplicaciones de autenticador populares como Google Authenticator, Authy, Microsoft Authenticator y Duo. El algoritmo funciona combinando una clave secreta compartida con la hora Unix actual para producir un código numérico corto que cambia cada 30 segundos. Debido a que el código depende tanto del secreto como de la hora actual, no se puede reutilizar después de su expiración y no se puede predecir sin conocer el secreto. Nuestro generador TOTP/2FA gratuito en línea le permite crear claves secretas codificadas en Base32 compatibles con todas las aplicaciones de autenticador estándar, generar códigos QR para una fácil configuración en aplicaciones de autenticador móvil y producir códigos basados en tiempo utilizando parámetros configurables (algoritmos hash SHA-1, SHA-256 o SHA-512, códigos de 6 u 8 dígitos y períodos de tiempo personalizados). Todas las operaciones criptográficas se ejecutan localmente en su navegador utilizando la API Web Crypto, por lo que las claves secretas nunca se transmiten a través de internet. Esto hace que la herramienta sea ideal para probar implementaciones de 2FA, simular el comportamiento de autenticadores y educar a los usuarios sobre la mecánica de TOTP.
Cómo usar
- Genere una nueva clave secreta codificada en Base32 haciendo clic en el botón de generar, o ingrese su propia clave secreta existente si necesita probar una configuración específica.
- Opcionalmente personalice los parámetros TOTP incluyendo el algoritmo hash (SHA-1, SHA-256 o SHA-512), el número de dígitos (6 u 8) y el período de tiempo en segundos.
- Vea el código TOTP actual que se actualiza automáticamente cada período de tiempo. El código coincide con el que aparecería en las aplicaciones de autenticador que usan el mismo secreto y parámetros.
- Escanee el código QR generado con su aplicación de autenticador móvil para configurar 2FA con fines de prueba, o ingrese manualmente la clave secreta en su autenticador.
- Use el indicador de tiempo restante para ver cuándo expirará el código actual y se generará uno nuevo, verificando que su implementación de TOTP maneja correctamente la rotación basada en el tiempo.
Ejemplos
Entrada: Secreto: JBSWY3DPEHPK3PXP, Hora: ahora
Proceso: Decodificar secreto Base32 → Obtener contador de ventana actual de 30s → HMAC-SHA1 → truncar
Resultado: Código actual: 483529 (válido por 18 segundos más)
Entrada: Verificar: usuario ingresa 483529, ventana: ±1
Proceso: Calcular contador para ventana anterior/actual/siguiente → Comparar códigos
Resultado: ✓ Válido (coincide con el contador de ventana actual)
Búsquedas Relacionadas
La gente también busca: totp, 2fa, autenticador, código, generador de TOTP 2FA, gratuito en línea.
totp2faautenticadorcódigogenerador de TOTP 2FAgratuito en líneaherramienta de navegadorsin registro
Preguntas Frecuentes
¿Qué es TOTP y cómo funciona la 2FA?
TOTP (Contraseña de un solo uso basada en el tiempo) es un algoritmo que genera códigos de autenticación temporales basados en un secreto compartido y la hora actual. En una configuración típica de 2FA, el servidor y la aplicación autenticadora del usuario almacenan la misma clave secreta. Cada 30 segundos, se genera un nuevo código de 6 dígitos a partir del secreto y la marca de tiempo Unix actual. Durante el inicio de sesión, el usuario ingresa este código y el servidor lo verifica generando el mismo código de forma independiente. Esto agrega una segunda capa de seguridad más allá de las contraseñas porque un atacante necesitaría tanto la contraseña como el acceso físico al dispositivo autenticador para iniciar sesión.
¿Puedo usar el secreto generado con Google Authenticator?
Sí, absolutamente. Las claves secretas generadas por esta herramienta están codificadas en Base32 y son totalmente compatibles con Google Authenticator, Authy, Microsoft Authenticator, Duo Mobile y cualquier otra aplicación autenticadora que admita el estándar TOTP (RFC 6238). Puede escanear el código QR directamente en su aplicación autenticadora o ingresar manualmente la clave secreta Base32. Los códigos generados por nuestra herramienta coincidirán exactamente con su aplicación autenticadora cuando utilicen el mismo secreto y parámetros.
¿Cómo se calculan los códigos TOTP?
Los códigos TOTP se calculan utilizando el algoritmo HOTP (Contraseña de un solo uso basada en HMAC) con la hora actual como valor del contador. Específicamente, la marca de tiempo Unix se divide por el período de tiempo (generalmente 30 segundos) para obtener un contador. Luego, la clave secreta compartida se usa con HMAC-SHA1 (o SHA-256/SHA-512) para generar un hash, que se trunca dinámicamente para producir un código de 6 u 8 dígitos. Todo el proceso es determinista: dado el mismo secreto y la misma hora, cualquier implementación de TOTP producirá el código idéntico, lo que permite que el sistema funcione en diferentes aplicaciones y servidores.
¿Es seguro generar secretos TOTP en un navegador?
Para fines de prueba y educativos, sí. Nuestro generador de TOTP realiza todas las operaciones criptográficas localmente en su navegador utilizando la API Web Crypto. Las claves secretas nunca se transmiten a ningún servidor, se almacenan en ninguna base de datos ni se registran de ninguna manera. Puede verificarlo revisando la pestaña de red de su navegador mientras usa la herramienta. Sin embargo, para uso en producción, debe generar sus secretos reales de 2FA utilizando la infraestructura segura de generación de claves de su servidor o directamente su aplicación autenticadora, ya que la generación basada en navegador puede no proporcionar el mismo nivel de entropía y seguridad que el hardware criptográfico dedicado.
¿Por qué mi código TOTP no coincide con mi aplicación autenticadora?
La razón más común para las discrepancias en los códigos TOTP es la sincronización del reloj entre el servidor y el dispositivo autenticador. Los algoritmos TOTP dependen de que ambas partes tengan el tiempo Unix sincronizado — incluso unos segundos de desviación pueden causar discrepancias porque el código cambia cada 30 segundos. Otras causas posibles incluyen el uso de una clave secreta incorrecta, diferentes algoritmos hash (SHA-1 vs SHA-256), diferentes longitudes de dígitos (6 vs 8) o diferentes períodos de tiempo. Asegúrese de que tanto su generador TOTP como su aplicación autenticadora utilicen parámetros idénticos y de que el reloj de su dispositivo sea preciso. La mayoría de las aplicaciones autenticadoras sincronizan la hora automáticamente usando servidores NTP.