Ir al contenido
iyziTool

Generador TOTP

Pega el secreto Base32 de una pantalla de configuración 2FA para ver el código de seis dígitos actual y el siguiente, con cuenta atrás. No se guarda ni se envía nada.

Introduce un secreto para generar códigos.

otpauth:// URI

Sobre esta herramienta

Las apps de doble factor implementan el RFC 6238: un HMAC del intervalo de 30 segundos actual, calculado con un secreto compartido y truncado a seis dígitos. Con el mismo secreto y el reloj en hora, esta página produce exactamente el código que muestra tu app de autenticación. Resulta muy útil para probar un flujo de inicio de sesión que estás desarrollando, para recuperar el acceso cuando no tienes el móvil pero sí guardaste el secreto, o simplemente para entender cómo funciona el mecanismo.

La herramienta admite de 6 a 8 dígitos, periodos personalizados y SHA-1, SHA-256 y SHA-512, y construye la URI otpauth:// que importan las apps de autenticación (pégala en el Generador de códigos QR para escanearla). Trata los secretos como contraseñas: cualquiera que tenga el secreto puede generar tus códigos.

Preguntas frecuentes

El código no coincide con el de mi app. ¿Por qué?
Revisa el reloj de tu dispositivo, el número de dígitos y el algoritmo. La mayoría de servicios usan SHA-1, 6 dígitos y 30 segundos.
¿Es seguro pegar aquí mi secreto?
El secreto solo se usa en tu navegador y nunca se transmite. Aun así, evita hacerlo en un ordenador compartido.
¿Puedo generar un secreto para mi propio servicio?
Sí. Pulsa Secreto aleatorio para obtener 160 bits en Base32 y compártelo mediante la URI otpauth o un código QR.

Herramientas relacionadas