🔐 Generador de Códigos TOTP / 2FA -- Local, Privado, Sin Servidor
Este generador TOTP crea contraseñas de un solo uso basadas en el tiempo (RFC 6238) completamente en tu navegador. Pega un secreto Base32 o una URI otpauth:// y la herramienta muestra un código en vivo de 6 u 8 dígitos con cuenta regresiva hasta el próximo refresco. Sin servidor, sin cuenta, sin subida de datos. Tu secreto nunca sale de tu dispositivo.
Privado por diseño. Esta herramienta funciona por completo en tu navegador: nada de lo que introduces se sube ni se guarda, y funciona sin conexión.
Acerca de
La herramienta usa la API WebCrypto SubtleCrypto HMAC incorporada en todos los navegadores modernos para calcular códigos TOTP según RFC 6238. Soporta códigos de 6 u 8 dígitos, periodos de 15, 30 o 60 segundos, y algoritmos SHA-1, SHA-256 o SHA-512. También acepta URIs otpauth:// (el formato incrustado en los códigos QR de 2FA) y analiza automáticamente el secreto, el número de dígitos, el periodo y el algoritmo. Como todas las operaciones se ejecutan dentro del navegador con WebCrypto, tu clave secreta nunca se transmite a ningún servidor ni se guarda en localStorage. No se requiere registro, sin llamadas de red relacionadas con tu secreto.
Cómo usar
- Pega tu clave secreta Base32 (letras A-Z y dígitos 2-7) en el campo de entrada. También puedes pegar una URI otpauth:// completa de un escáner de códigos QR.
- Si pegaste una URI otpauth://, la herramienta rellena automáticamente los dígitos, el periodo y el algoritmo de la URI y muestra solo la clave secreta en el campo de entrada.
- Si lo necesitas, ajusta los Dígitos (6 u 8), el Periodo (15, 30 o 60 segundos) y el Algoritmo (SHA-1, SHA-256, SHA-512) para que coincidan con tu aplicación de autenticación. La mayoría usa 6 dígitos, 30 segundos, SHA-1.
- Tu código TOTP en vivo aparece al instante en dígitos grandes. El anillo de cuenta regresiva muestra cuántos segundos quedan antes de que el código se actualice. El anillo se vuelve rojo cuando quedan 5 segundos o menos.
- Haz clic en "Copiar código" para copiar el código actual al portapapeles y pegarlo en el formulario de inicio de sesión. El código se actualiza automáticamente en cada límite de periodo, sin necesidad de hacer clic.
Preguntas frecuentes
- ¿Se envia mi clave secreta a algun servidor?
- No. Todo se calcula localmente con la API WebCrypto de tu navegador. Tu secreto nunca sale de tu dispositivo y no se almacena en ningún lugar -- ni en localStorage, ni en cookies, ni en ningún servidor.
- ¿Que es un secreto Base32 y donde lo encuentro?
- Cuando activas 2FA en una aplicación o sitio web, muestra un código QR y normalmente un código de respaldo en formato Base32 -- letras mayúsculas A-Z y dígitos 2-7. Esa cadena de texto es tu clave secreta. Guárdala en un lugar seguro y pégala aquí para generar códigos.
- ¿Puedo pegar directamente una URI otpauth://?
- Sí. Pega la URI otpauth:// completa y la herramienta extrae automáticamente el secreto, el número de dígitos, el periodo y el algoritmo. El formato URI es lo que los códigos QR de 2FA codifican internamente, por lo que si tu escáner de QR puede mostrar la URI sin procesar, puedes pegarla aquí.
- ¿La herramienta almacena mi clave secreta en algun lugar?
- No. El secreto solo se mantiene en memoria mientras la página esté abierta. No se escribe en localStorage, cookies ni ninguna base de datos. Cuando cierras o recargas la página, el secreto desaparece. Solo se guardan por comodidad tus preferencias de opciones (dígitos, periodo, algoritmo).
- ¿Es compatible con Google Authenticator, Authy y Microsoft Authenticator?
- Sí. Todas las apps de autenticación TOTP estándar usan el mismo algoritmo RFC 6238 con SHA-1, 6 dígitos y un periodo de 30 segundos por defecto. Esta herramienta coincide con esos valores predeterminados. Para apps con configuraciones no estándar, ajusta las opciones de Dígitos, Periodo o Algoritmo en consecuencia.
- ¿Esta herramienta sube mis datos?
- No. Todo se ejecuta en tu navegador, así que tus datos nunca salen de tu dispositivo e incluso funciona sin conexión una vez cargada la página.