Generador de códigos TOTP

Pega una clave secreta Base32 — del tipo que se muestra al configurar la verificación en dos pasos — y obtén el código de 6 dígitos actual, que se renueva solo cada 30 segundos.

Todo se ejecuta en tu navegador — tu clave nunca se envía a ningún sitio.

Cómo usarlo

Al activar 2FA en una cuenta, la pantalla de configuración suele ofrecer un QR y, debajo, una «clave secreta» en texto como alternativa. Pega ese secreto aquí para generar los mismos códigos que mostraría tu app de autenticación.

Implementa el estándar abierto TOTP (RFC 6238) igual que Google Authenticator, Microsoft Authenticator, Authy y 1Password: HMAC-SHA1 sobre un contador de 30 segundos, truncado a 6 dígitos.

Preguntas frecuentes

¿Es seguro pegar mi secreto 2FA en una web?

En esta, sí — el código se ejecuta por completo en tu navegador; el secreto no se transmite, y puedes comprobarlo desconectando internet tras cargar la página. Como hábito, pégalo solo en herramientas que hayas verificado así.

¿Por qué mi código no coincide con el del móvil?

Lo más probable es que el reloj de tu dispositivo se haya desajustado — el TOTP depende de que ambos lados tengan la misma hora, y una diferencia de un minuto ya produce otro código.

¿Qué diferencia hay entre TOTP y HOTP?

TOTP deriva el código de la hora actual, renovándolo cada 30 segundos. HOTP lo deriva de un contador que aumenta con cada solicitud — hoy casi todas las apps usan TOTP.

¿Puedo usar esto en vez de una app de autenticación?

Para pruebas o recuperación puntual, sí. Para el día a día es más seguro una app dedicada, que guarda el secreto cifrado en tu dispositivo.

Más herramientas