Saltar al contenido principal
100% Web Crypto API en el cliente · Cero envíos al servidor · Preparado para uso offline sin conexión

Autenticador 2FA en Línea

Autenticador basado en el estándar TOTP RFC 6238. Calcula códigos dinámicos de 6 dígitos y códigos QR de Google Authenticator localmente en su navegador con latencia cero.

🔑 Generador de códigos dinámicos 2FA

Soporta clave única y modo por lotes multilínea · Cuenta regresiva de 30 segundos en vivo

RFC 6238 HMAC-SHA1
RFC 4648 Base32

💡 Consejo: ¡Añada /#SU_CLAVE a la URL para rellenar y calcular al instante!

Por qué los equipos de seguridad confían en 2FA-Tool.com

Cumplimiento criptográfico de alto estándar y privacidad absoluta del usuario

Velocidad submilimétrica

Impulsado por la API nativa Web Crypto, genera códigos en microsegundos sin viajes de ida y vuelta al servidor.

🔒

Preparado para funcionamiento offline

Cero dependencias de APIs externas tras cargar la página. Puede guardarse localmente y ejecutarse sin conexión.

📐

Estándar RFC 6238

La estricta adhesión a los estándares IETF garantiza una paridad matemática del 100% con Google Authenticator.

📑

Analizador por lotes multiformato

Interpreta de forma inteligente y simultánea claves Base32, etiquetas, dos puntos, comas, tabulaciones y URIs otpauth.

Revisión de arquitectura

Comparativa de métodos 2FA: por qué TOTP es el estándar de oro

Comparación de niveles de seguridad, resistencia al SIM swapping, coste y disponibilidad

Método Nivel de seguridad Inmunidad a SIM Swapping Funciona offline Coste Comodidad Casos de uso principales
TOTP (Esta herramienta) Alto (Recomendado) Inmune (Sin transmisión celular) 100% Offline Gratis (Web / Apps) Muy alta Google, GitHub, AWS, Binance
Código de verificación SMS Bajo a medio Vulnerable (Secuestro de SIM) Requiere cobertura móvil Bajo (Tarjeta SIM) Alta Inicios de sesión de consumo tradicionales
Código de verificación por correo electrónico Medio Depende de la seguridad del correo Requiere Internet Gratis Media Respaldo secundario alternativo
FIDO2 / Llaves de hardware El más alto (Anti-phishing) Inmune Compatible 25 $ - 70 $ (Hardware) Media (Debe llevarse encima) Infraestructura empresarial de alto valor
Paso a paso

Guías de configuración por plataforma y reglas de copia de seguridad

Cómo habilitar 2FA y preservar las claves de recuperación en las principales plataformas

🐙 GitHub DevOps

Vaya a Configuración -> Contraseña y autenticación -> Autenticación de dos factores. Haga clic en Habilitar 2FA, elija «Configurar mediante una aplicación» y copie la clave en texto plano Base32.

Crítico: ¡Descargue y guarde sus 16 códigos de recuperación en una ubicación segura sin conexión!
🔍 Cuenta de Google Ecosistema

Acceda a myaccount.google.com -> Seguridad -> Verificación en dos pasos. Desplácese hasta «Aplicación Authenticator» y haga clic en «¿No puedes escanearlo?» para copiar la clave secreta en texto plano de 32 caracteres.

Crítico: Configure un número de teléfono de respaldo o llave de seguridad para evitar un punto único de fallo.
💰 Binance y exchanges Finanzas

En Seguridad -> Aplicación Authenticator, haga clic en Habilitar. Anote la clave de restablecimiento de 16 caracteres en papel y guárdela en una caja fuerte física.

Regla de oro: ¡Nunca guarde claves secretas 2FA de exchanges en álbumes de fotos en la nube sin cifrar!
Lógica criptográfica

¿Cómo funciona el algoritmo TOTP RFC 6238?

Pasos matemáticos que convierten secretos compartidos y marcas de tiempo Unix en códigos sincronizados

El algoritmo de contraseña de un solo uso basada en el tiempo (TOTP) está definido en el estándar IETF RFC 6238. Convierte marcas de tiempo continuas en contadores discretos de 30 segundos y ejecuta el hash criptográfico HMAC-SHA1:

Paso 1

Cuantificación del intervalo de tiempo

Dividir los segundos Unix actuales por el intervalo de 30 segundos: T = floor(Epoch / 30)

Paso 2

Decodificación Base32

Convertir la cadena Base32 (RFC 4648) a los bytes originales de la clave criptográfica.

Paso 3

Hash HMAC-SHA1

Aplicar la función hash al contador de tiempo de 8 bytes en formato big-endian con la clave secreta para obtener un resumen de 20 bytes.

Paso 4

Truncamiento dinámico

Utilizar los 4 bits inferiores del último byte como desplazamiento (offset) para extraer un entero de 31 bits sin signo.

Paso 5

Módulo 10^6

Calcular el módulo 1.000.000: Código = Valor % 10^6, rellenando con ceros a la izquierda hasta 6 dígitos.

Solución de problemas

¿El código aparece como «Inválido»? 4 causas comunes

El 99% de los errores de validación de 2FA se deben al desfase del reloj local o a confusión de caracteres

1 Desfase del reloj del sistema (el más común)

Si el reloj de su ordenador o teléfono se desvía aunque sea 15 segundos, su código caerá en una ventana de tiempo diferente. Solución: Active «Ajustar hora automáticamente (NTP)» en la configuración de su sistema operativo.

2 Confusión de caracteres en Base32

Base32 solo contiene las letras A-Z y los números 2-7. Nunca contiene 0, 1, 8 ni 9. No confunda la letra O con el número 0, ni las letras I o L con el número 1.

3 Uso de una clave secreta desactualizada

Si hizo clic en «Restablecer 2FA» en la plataforma varias veces, las claves anteriores quedan invalidadas de inmediato. Asegúrese de utilizar la clave generada más recientemente.

4 Expiración del código durante el envío

Enviar el formulario cuando a la barra de progreso solo le quedan 1 o 2 segundos puede provocar que el código caduque durante la transmisión en red. Espere a que comience un nuevo ciclo de 30 segundos.

Ecosistema

Aplicaciones de autenticación recomendadas

Elija el cliente 2FA óptimo para su flujo de trabajo de seguridad

Google Authenticator

Más popular

Interfaz sencilla y limpia, admite copia de seguridad en la nube de la cuenta de Google o puede utilizarse en modo local sin conexión.

Ideal para: Usuarios cotidianos en Android e iOS.

2FAS (Código abierto)

Recomendado

100% código abierto, cero rastreo de datos. Copia de seguridad cifrada de extremo a extremo en iCloud/Google Drive y sincronización con extensión de navegador.

Ideal para: Personas centradas en la privacidad y desarrolladores.

1Password / Bitwarden

Productividad

Almacena claves TOTP junto a contraseñas para un autorrelleno impecable con un solo clic en todos los navegadores y aplicaciones de escritorio.

Ideal para: Gestión de cientos de cuentas corporativas y profesionales.
Preguntas frecuentes

Preguntas frecuentes (FAQ)

Respuestas detalladas sobre seguridad 2FA, funcionamiento offline y formatos por lotes