tomai
Gratis · Herramientas para desarrolladores

Autenticador TOTP

Codigos 2FA en vivo desde todo secreto base32, sin app

Digitos
Periodo
Codigo actual
------

Como funcionan de verdad los codigos de tiempo

TOTP vuelve un secreto compartido y la hora actual un codigo corto: ambos lados dividen el tiempo en ventanas de 30 segundos, firman el numero con el secreto, y reducen a 6 digitos. Mismo secreto mas misma hora da siempre el mismo codigo, sin red, sin SMS, nada que interceptar.

Que hace esta herramienta

  • 📲 Vuelve todo secreto base32 en codigos en vivo
  • 🔢 Codigos de 6 u 8 digitos, periodos de 30 o 60 segundos
  • ⏳ Barra de cuenta atras al siguiente codigo
  • 🔒 Secretos en tu navegador, calculo local

Cuando usarla

  • Entrar en un PC sin movil a mano
  • Probar una 2FA que acabas de armar
  • Guardar un modo extra para leer tus codigos

Privacidad: el secreto solo se usa dentro de tu navegador para calcular codigos, nunca se transmite, guarda ni registra.

Última actualización · 2026-09-01

Como se calculan los codigos

El secreto en base32 mas el contador de ventana de 30 segundos pasan por HMAC-SHA1; el trunqueo dinamico (RFC 4226) saca 31 bits y reduce modulo 10 a la cifra. La pagina se repinta dos veces por segundo con el reloj del sistema, las pestanas en fondo siguen exactas.

Por que generar codigos aqui?

📲

Estandares, no aproximaciones

RFC 6238 real sobre HMAC-SHA1 del RFC 4226 con trunqueo dinamico, verificado con vectores oficiales, tus codigos igualan a Google Authenticator digito a digito.

⏱️

Cuenta atras en vivo incluida

La barra muestra justo cuando muere el codigo actual, ya no escribes un codigo con un segundo de vida sin saber por que falla.

🔒

Secretos que siguen secretos

SHA-1 casero corre en local sin llamadas de red, pegar un secreto 2FA aqui no lo expone a nadie, al reves que generadores de servidor.

Preguntas frecuentes

Donde hallo el secreto?

Todo servicio con 2FA muestra un QR mas un secreto en texto (suele decir entrada manual). Pega esa cadena base32 aqui, se parece a JBSWY3DPEHPK3PXP.

Es seguro pegar mi secreto 2FA en un sitio?

En esta pagina, si por construccion: los codigos se calculan en local en tu navegador y el secreto nunca se envia, guarda ni registra. Quien tenga tu secreto genera tus codigos, tratalo como una clave.

Mi codigo sale rechazado, por que?

Casi siempre el reloj: TOTP depende de la hora exacta, revisa el reloj de tu dispositivo (hora automatica). Luego verifica que el secreto este completo y que el servicio pida codigos de 6 digitos de 30 segundos.

Preguntas frecuentes

Donde hallo el secreto?

Todo servicio con 2FA muestra un QR mas un secreto en texto (suele decir entrada manual). Pega esa cadena base32 aqui, se parece a JBSWY3DPEHPK3PXP.

Es seguro pegar mi secreto 2FA en un sitio?

En esta pagina, si por construccion: los codigos se calculan en local en tu navegador y el secreto nunca se envia, guarda ni registra. Quien tenga tu secreto genera tus codigos, tratalo como una clave.

Mi codigo sale rechazado, por que?

Casi siempre el reloj: TOTP depende de la hora exacta, revisa el reloj de tu dispositivo (hora automatica). Luego verifica que el secreto este completo y que el servicio pida codigos de 6 digitos de 30 segundos.

Herramientas relacionadas

Herramientas relacionadas