Autenticador TOTP (2FA)
Códigos de un solo uso calculados en tu navegador con Web Crypto, verificados contra los vectores oficiales del RFC 6238. Tus claves nunca salen del dispositivo.
Códigos TOTP calculados en tu navegador con Web Crypto. Las claves se guardan solo en este dispositivo.
Añade tu primera cuenta pegando la URI otpauth:// que te da el servicio al configurar 2FA.
Hecho por
Miguel Ángel Colorado Marin (MACM)
Hecho por
Miguel Ángel Colorado Marin (MACM)
Full-Stack Developer · Guadalajara, España
Desarrollo aplicaciones web, herramientas digitales y proyectos completos — desde el diseño hasta el despliegue.
El 2FA por TOTP es el estándar que usan GitHub, Google, Amazon y prácticamente cualquier servicio serio: el servidor guarda un secreto compartido y ambos lados calculan el mismo código de 6 dígitos que cambia cada 30 segundos según el RFC 6238. Esta herramienta hace de autenticador sin instalar nada: pega la URI otpauth:// que te muestra el servicio al configurar el segundo factor y empezarás a ver códigos al instante, con anillo de cuenta atrás para saber cuánto le queda de vida a cada código. La implementación criptográfica usa la Web Crypto API del navegador y está validada automáticamente contra los 18 vectores de prueba oficiales del propio RFC, el mismo listado que usan los bancos para certificar sus tokens. Las cuentas se guardan cifradas por tu sistema operativo dentro del almacenamiento local del navegador: nunca se envían a ningún servidor.
Características
- ✓Importa cuentas pegando la URI otpauth:// del servicio
- ✓SHA-1, SHA-256 y SHA-512 · 6 u 8 dígitos · periodo configurable
- ✓Anillo de cuenta atrás en vivo y copia con un clic
- ✓Backup exportable/importable en JSON
- ✓Algoritmo validado contra los 18 vectores oficiales del RFC 6238
¿Cómo generar códigos 2FA?
- 1
Activa el 2FA en tu servicio
Cuando muestre el QR, busca el enlace «no puedes escanear» que revela el secreto.
- 2
Pega el secreto o la URI
Acepta la URI otpauth:// completa o rellena nombre y secreto Base32 a mano.
- 3
Usa el código antes de que gire
Haz clic en el código para copiarlo; el anillo indica los segundos restantes.
- 4
Guarda un backup si quieres
Exporta un JSON con tus cuentas para migrarlas a otro dispositivo.
Preguntas frecuentes
¿Es seguro guardar mis secretos 2FA en el navegador?
Los secretos viven en el localStorage del navegador, que tu sistema operativo protege frente a otras apps. El riesgo real es quien tenga acceso físico o malware en tu equipo, igual que con cualquier app autenticadora. Para máxima seguridad, exporta el backup, guárdalo cifrado y borra las cuentas tras usar la herramienta.
¿Cómo sé que los códigos son correctos?
El algoritmo implementado se valida contra los 18 vectores de prueba del Apéndice B del RFC 6238 —el documento oficial que define TOTP— y produce exactamente los valores esperados para SHA-1, SHA-256 y SHA-512. Es la misma batería de tests que usan las implementaciones de referencia.
¿Puedo usarla sin conexión?
Sí. Una vez cargada la página, el cálculo de códigos es 100% local con Web Crypto: no se consulta ningún servidor al añadir cuentas ni al generar códigos. Solo necesitas conexión para cargar la web la primera vez.
Herramientas relacionadas
Incrusta Autenticador TOTP (2FA) en tu web
Integra Autenticador TOTP (2FA) en cualquier página web con un simple iframe. Gratis, con atribución a miguelacm.es.
<iframe
src="https://miguelacm.es/embed/totp-generator"
width="100%"
height="700"
frameborder="0"
title="Autenticador TOTP (2FA) — miguelacm.es"
></iframe>Ver embed en nueva pestaña →