🔑 Generador de códigos dinámicos 2FA
Soporta clave única y modo por lotes multilínea · Cuenta regresiva de 30 segundos en vivo
💡 Consejo: ¡Añada /#SU_CLAVE a la URL para rellenar y calcular al instante!
Por qué los equipos de seguridad confían en 2FA-Tool.com
Cumplimiento criptográfico de alto estándar y privacidad absoluta del usuario
Velocidad submilimétrica
Impulsado por la API nativa Web Crypto, genera códigos en microsegundos sin viajes de ida y vuelta al servidor.
Preparado para funcionamiento offline
Cero dependencias de APIs externas tras cargar la página. Puede guardarse localmente y ejecutarse sin conexión.
Estándar RFC 6238
La estricta adhesión a los estándares IETF garantiza una paridad matemática del 100% con Google Authenticator.
Analizador por lotes multiformato
Interpreta de forma inteligente y simultánea claves Base32, etiquetas, dos puntos, comas, tabulaciones y URIs otpauth.
Comparativa de métodos 2FA: por qué TOTP es el estándar de oro
Comparación de niveles de seguridad, resistencia al SIM swapping, coste y disponibilidad
| Método | Nivel de seguridad | Inmunidad a SIM Swapping | Funciona offline | Coste | Comodidad | Casos de uso principales |
|---|---|---|---|---|---|---|
| ★ TOTP (Esta herramienta) | Alto (Recomendado) | Inmune (Sin transmisión celular) | 100% Offline | Gratis (Web / Apps) | Muy alta | Google, GitHub, AWS, Binance |
| Código de verificación SMS | Bajo a medio | Vulnerable (Secuestro de SIM) | Requiere cobertura móvil | Bajo (Tarjeta SIM) | Alta | Inicios de sesión de consumo tradicionales |
| Código de verificación por correo electrónico | Medio | Depende de la seguridad del correo | Requiere Internet | Gratis | Media | Respaldo secundario alternativo |
| FIDO2 / Llaves de hardware | El más alto (Anti-phishing) | Inmune | Compatible | 25 $ - 70 $ (Hardware) | Media (Debe llevarse encima) | Infraestructura empresarial de alto valor |
Guías de configuración por plataforma y reglas de copia de seguridad
Cómo habilitar 2FA y preservar las claves de recuperación en las principales plataformas
Vaya a Configuración -> Contraseña y autenticación -> Autenticación de dos factores. Haga clic en Habilitar 2FA, elija «Configurar mediante una aplicación» y copie la clave en texto plano Base32.
Acceda a myaccount.google.com -> Seguridad -> Verificación en dos pasos. Desplácese hasta «Aplicación Authenticator» y haga clic en «¿No puedes escanearlo?» para copiar la clave secreta en texto plano de 32 caracteres.
En Seguridad -> Aplicación Authenticator, haga clic en Habilitar. Anote la clave de restablecimiento de 16 caracteres en papel y guárdela en una caja fuerte física.
¿Cómo funciona el algoritmo TOTP RFC 6238?
Pasos matemáticos que convierten secretos compartidos y marcas de tiempo Unix en códigos sincronizados
El algoritmo de contraseña de un solo uso basada en el tiempo (TOTP) está definido en el estándar IETF RFC 6238. Convierte marcas de tiempo continuas en contadores discretos de 30 segundos y ejecuta el hash criptográfico HMAC-SHA1:
Cuantificación del intervalo de tiempo
Dividir los segundos Unix actuales por el intervalo de 30 segundos: T = floor(Epoch / 30)
Decodificación Base32
Convertir la cadena Base32 (RFC 4648) a los bytes originales de la clave criptográfica.
Hash HMAC-SHA1
Aplicar la función hash al contador de tiempo de 8 bytes en formato big-endian con la clave secreta para obtener un resumen de 20 bytes.
Truncamiento dinámico
Utilizar los 4 bits inferiores del último byte como desplazamiento (offset) para extraer un entero de 31 bits sin signo.
Módulo 10^6
Calcular el módulo 1.000.000: Código = Valor % 10^6, rellenando con ceros a la izquierda hasta 6 dígitos.
¿El código aparece como «Inválido»? 4 causas comunes
El 99% de los errores de validación de 2FA se deben al desfase del reloj local o a confusión de caracteres
Si el reloj de su ordenador o teléfono se desvía aunque sea 15 segundos, su código caerá en una ventana de tiempo diferente. Solución: Active «Ajustar hora automáticamente (NTP)» en la configuración de su sistema operativo.
Base32 solo contiene las letras A-Z y los números 2-7. Nunca contiene 0, 1, 8 ni 9. No confunda la letra O con el número 0, ni las letras I o L con el número 1.
Si hizo clic en «Restablecer 2FA» en la plataforma varias veces, las claves anteriores quedan invalidadas de inmediato. Asegúrese de utilizar la clave generada más recientemente.
Enviar el formulario cuando a la barra de progreso solo le quedan 1 o 2 segundos puede provocar que el código caduque durante la transmisión en red. Espere a que comience un nuevo ciclo de 30 segundos.
Aplicaciones de autenticación recomendadas
Elija el cliente 2FA óptimo para su flujo de trabajo de seguridad
Google Authenticator
Más popularInterfaz sencilla y limpia, admite copia de seguridad en la nube de la cuenta de Google o puede utilizarse en modo local sin conexión.
2FAS (Código abierto)
Recomendado100% código abierto, cero rastreo de datos. Copia de seguridad cifrada de extremo a extremo en iCloud/Google Drive y sincronización con extensión de navegador.
1Password / Bitwarden
ProductividadAlmacena claves TOTP junto a contraseñas para un autorrelleno impecable con un solo clic en todos los navegadores y aplicaciones de escritorio.
Preguntas frecuentes (FAQ)
Respuestas detalladas sobre seguridad 2FA, funcionamiento offline y formatos por lotes
100% seguro. 2FA-Tool.com es una aplicación web estática pura del lado del cliente. Toda la decodificación Base32 y el hashing HMAC-SHA1 ocurren dentro de la memoria de su navegador mediante la API W3C Web Crypto.
Sus claves secretas nunca se transmiten a ningún servidor. Puede verificar esto abriendo las herramientas para desarrolladores de su navegador (F12) -> pestaña Red (Network) o desconectando completamente su conexión a Internet.
Simplemente añada /#SU_CLAVE al nombre del dominio, por ejemplo: https://2fa-tool.com/es/#JBSWY3DPEHPK3PXP.
La página extrae automáticamente el hash, rellena el campo de entrada y calcula el código de 6 dígitos y el código QR de manera instantánea.
El modo por lotes acepta una entrada por línea y admite formatos mixtos: claves secretas directas, Etiqueta: Clave, Etiqueta, Clave o URIs otpauth://totp/....
Puede copiar todos los códigos a la vez o copiarlos con sus etiquetas correspondientes adjuntas.
En el 95% de los casos, esto se debe al desfase del reloj del sistema. TOTP depende estrictamente de marcas de tiempo Unix sincronizadas en ciclos de 30 segundos. Asegúrese de tener activada la opción «Ajustar hora automáticamente» en los ajustes de su dispositivo.