TOTP Contraseña de un solo uso dinámica

Analiza otpauth URI localmente en el navegador, genera un secreto Base32 y calcula contraseñas dinámicas RFC 6238.

Procesamiento local en el navegador
Esta página ha superado la comprobación del directorio público; activa JavaScript para usar todas las funciones.
Guía de uso

Cómo usar TOTP las contraseñas de un solo uso dinámicas

TOTP El secreto solo se procesa en la memoria del navegador actual; no se sube, guarda ni escribe en los registros; el ejemplo integrado utiliza un valor de prueba público RFC 6238.

  1. Introducir la configuración

    Pega URI o introduce Base32, el algoritmo, el número de dígitos y el periodo.

  2. Generar código de acceso

    La herramienta calcula la contraseña actual según RFC 6238, y también puede comprobar las contraseñas adyacentes dentro de la ventana temporal permitida.

  3. Copiar y limpiar

    Comprueba la cuenta y copia el resultado; borra el secreto antes de salir de la página para evitar exponerlo en dispositivos compartidos.

Limitaciones y notas

  • La herramienta no puede recuperar un secret perdido ni sustituye el proceso de recuperación de cuentas del proveedor de identidad.
  • Si la desviación del reloj del dispositivo, el período del servidor y la configuración del algoritmo no coinciden, es posible que la contraseña no se pueda verificar.
  • Las operaciones con cuentas reales siguen sujetas a las políticas de seguridad y a la verificación independiente del proveedor del servicio.

Preguntas frecuentes

¿Se subirá el secreto?

No. El cálculo se realiza en esta página; el secreto no se sube ni se escribe en el almacenamiento del navegador; el secreto de ejemplo integrado es un valor de prueba público RFC 6238.

¿Por qué la contraseña no coincide con la de la aplicación del teléfono?

Comprueba la hora del dispositivo, el algoritmo, el número de dígitos, el periodo y la codificación del secreto; cualquier parámetro diferente producirá un resultado distinto.

¿Puede sustituir a una aplicación de autenticación?

Es adecuado para la investigación local y la verificación temporal; no se recomienda pegar el secreto de una cuenta a largo plazo en dispositivos o páginas no controlados.

Comentarios de la página¿Has encontrado un problema o tienes sugerencias de mejora?
Las funciones de retroalimentación deben usarse en la versión en línea

Envía tras activar JavaScript en la versión en línea; las funciones locales de la herramienta o del ejemplo no se verán afectadas.

Ir a la versión en línea para dar feedback