¿Qué es TOTP (seña de uso único basada en tiempo)?
TOTP es un algoritmo de autenticación en dos factores (2FA) ampliamente adoptado y definido en RFC 6238. Genera códigos numéricos de corta duración basándose en una clave secreta compartida y en el horario actual. Servicios como Google, GitHub, AWS y muchos otros usan TOTP para añadir una capa de seguridad más allá de las contraseñas. Cada código es válido durante un intervalo fijo, normalmente de 30 segundos, después de que un nuevo código se genera automáticamente.
Cómo usar este autenticador TOTP
- 1Introduzca en Base32 Secret Key la clave secreta codificada en base32 proporcionada por el servicio en el que desea autenticarse.
- 2Elija Algorithm (SHA-1 es el estándar de la mayoría de los servicios), Digits (6 o 8) y Period (30s o 60s).
- 3La herramienta genera y muestra inmediatamente el código TOTP actual, acompañado de un conteo regresiva.
- 4Haga clic en el código o en Copiar Code para copiarlo al portapapeles.
- 5El código se actualiza automáticamente cuando el intervalo de tiempo termina.
Casos de uso comunes
Prueba de implementación de 2FA
Valide la lógica TOTP del servidor generando códigos basados en una clave secreta conocida.
Generación emergencial de códigos
Genera códigos TOTP sin una aplicación autenticador en el celular cuando tenga una copia de seguridad de la clave secreta Base32.
Validación con diferentes algoritmos
Prueba códigos TOTP con diferentes algoritmos, como SHA-256 y SHA-512, para confirmar que su servicio ofrece el soporte esperado.
Preguntas frecuentes
¿Es seguro insertar mi secreto TOTP aquí?
El procesamiento se produce enteramente en el navegador a través de Web Crypto API, y ningún dato se envía a servidores. Sin embargo, nunca comparta su secreto TOTP con sitios no confiables.
¿Qué es una clave secreta Base32?
Base32 es una codificación que usa las letras de A a Z y los dígitos de 2 a 7. Al configurar la 2FA, el servicio proporciona una clave secreta en el formato Base32, generalmente junto a un código QR.
¿Por qué mi código no corresponde al de la aplicación autenticador?
Compruebe si Algorithm, Digits y Period corresponden a las configuraciones del servicio. La mayoría de los servicios usa SHA-1, 6 dígitos y un período de 30 segundos. Compruebe también si el reloj del dispositivo es correcto.