💡
¿Por qué se creó 2FA-Tool.com?
Eliminando los riesgos de seguridad de los generadores en la nube no confiables
En una era marcada por constantes ataques automatizados de relleno de credenciales (credential stuffing) y filtraciones de contraseñas, habilitar la autenticación en dos pasos (2FA) bloquea más del 99% de los accesos no autorizados. Sin embargo, durante el desarrollo de software, pruebas automatizadas o situaciones de emergencia donde no se dispone del teléfono móvil, los usuarios recurren con frecuencia a generadores 2FA basados en la web.
Nuestra auditoría de seguridad sobre herramientas populares en línea reveló una realidad preocupante: muchos generadores web transmiten las claves secretas de los usuarios a servidores backend remotos mediante peticiones HTTP POST. Esto genera graves vulnerabilidades donde los secretos maestros pueden ser interceptados por servidores proxy, quedar registrados en archivos de registro (logs) del servidor o recopilarse de forma invisible en bases de datos remotas.
Nuestro estándar de seguridad innegociable:
«Zero-Trust, exclusivo del lado del cliente»: todos los cálculos criptográficos se ejecutan únicamente dentro del entorno aislado (sandbox) del navegador del usuario. Las claves secretas nunca salen de su dispositivo, ¡y la plataforma funciona de forma impecable incluso estando completamente desconectada de Internet!
⚙️
Estándares criptográficos y pila tecnológica
Desarrollamos con principios de minimalismo, transparencia y componentes de código abierto verificados:
Estándar IETF RFC 6238
Especificación de contraseñas de un solo uso basadas en el tiempo (TOTP), que garantiza una paridad matemática del 100% con Google Authenticator, 1Password, Bitwarden y Microsoft Authenticator.
Codificación IETF RFC 4648
Motor estricto de decodificación Base32 con saneamiento automático de espacios en blanco, guiones y ecualización de relleno.
W3C Web Cryptography API
Conjunto criptográfico nativo de los navegadores modernos que ejecuta el cálculo de hash HMAC en la memoria aislada del navegador.
Motor QRCode.js
Renderizador de códigos QR ligero y auditado en el cliente que transforma las URIs otpauth:// en imágenes escaneables para dispositivos móviles.
🔍 Seguridad verificable
No confíe solo en nuestra palabra: ¡audítenos usted mismo!
La seguridad debe demostrarse, no asumirse. Compruebe nuestra garantía de cero subidas de datos en 3 sencillos pasos:
Paso 1
Abra la pestaña Red
Presione F12 en su navegador para abrir las Herramientas de desarrollador y haga clic en la pestaña Red (Network).
Paso 2
Genere códigos
Pegue su clave secreta y haga clic en «Generar». Observe el registro de red: no se realiza ninguna solicitud HTTP saliente.
Paso 3
Desconecte Internet
Active el modo avión o desconecte el cable de red. El generador continuará calculando códigos en tiempo real con total fluidez.