Pegue o suelte un secreto Base32 o URI otpauth. Para generar varios códigos, pegue una entrada por línea.

Revise cuidadosamente el secreto o la imagen QR y borre el formulario al terminar.

Obtener código 2FA

Genere una contraseña de un solo uso basada en tiempo a partir de un secreto Base32, URI otpauth o imagen de código QR. No se requiere cuenta.

Cómo generar un código TOTP

Ingrese el secreto de configuración o URI otpauth proporcionado por el servicio, luego use el código actual antes de que expire su temporizador.

Úselo de forma segura

Trate el secreto de configuración como una contraseña. Genere solo el código que necesita y luego borre el secreto al terminar.

Preguntas sobre códigos 2FA

¿Por qué mi código difiere de otro autenticador?

Ambos generadores deben usar exactamente el mismo secreto Base32, algoritmo, número de dígitos, período de tiempo y hora actual. Un carácter cambiado en el secreto produce códigos no relacionados. Un reloj de dispositivo adelantado o atrasado puede colocar los generadores en diferentes ventanas de tiempo, especialmente cerca del límite de cuenta regresiva. Compare los parámetros otpauth, corrija la sincronización automática de hora y espere un nuevo período antes de probar nuevamente. Las etiquetas de emisor y cuenta organizan las entradas pero normalmente no cambian el código matemático.

¿Cuánto tiempo es válido cada código TOTP?

La ventana de validez sigue el período de token almacenado en la configuración, comúnmente 30 segundos pero no universalmente. La cuenta regresiva muestra cuándo cambia el valor actual. Un servicio receptor puede tolerar una ventana de tiempo vecina para compensar pequeñas diferencias de reloj, pero ese comportamiento está controlado por el verificador y no debe asumirse. Ingrese el código con suficiente tiempo restante, y si es rechazado cerca de cero, espere el siguiente código en lugar de enviar repetidamente uno que expira.

¿Puedo usar un secreto Base32, URI otpauth o imagen QR?

Sí. Ingrese un secreto Base32 compatible, pegue una URI otpauth o elija una imagen PNG, JPG o WebP que contenga un código QR TOTP compatible. Una URI otpauth puede llevar el secreto más algoritmo, número de dígitos, período, emisor y etiqueta de cuenta. Revise los detalles analizados antes de usar el código. HOTP basado en contador no es compatible. Si la decodificación QR falla, use el secreto de configuración original o URI proporcionado por el servicio en lugar de transcribir una captura de pantalla de baja calidad.

¿Cuál es la diferencia entre TOTP y HOTP?

TOTP genera códigos de un solo uso que cambian a partir de un secreto compartido y la ventana de tiempo actual. HOTP genera códigos a partir de un contador compartido que avanza después de cada uso. Son estándares relacionados pero no intercambiables. Un generador TOTP no puede reproducir correctamente un token HOTP adivinando un período de tiempo, y un servicio que espera TOTP rechazará un valor basado en contador. Confirme el tipo otpauth y las instrucciones de configuración. Esta herramienta acepta configuraciones TOTP y rechaza URIs HOTP en lugar de producir códigos engañosos.

¿Cómo debo proteger un secreto de configuración TOTP?

Trate el secreto de configuración o la imagen QR como una contraseña capaz de generar códigos futuros. No lo publique, no lo incluya en capturas de pantalla, no lo envíe por un canal no confiable ni lo confunda con el código corto que expira. Use el secreto solo para una cuenta que esté autorizado a acceder, elimínelo al terminar y siga las instrucciones de recuperación y respaldo del servicio. Si un secreto puede haber sido expuesto, reemplace la configuración de verificación en dos pasos en el servicio en lugar de confiar en que los códigos sigan cambiando.