🚀 Nuestra Misión y Filosofía de Seguridad

Acerca de 2FA-Tool.com

Diseñado para desarrolladores, ingenieros DevOps y usuarios que buscan un autenticador TOTP 100% en el lado del cliente y sin almacenamiento en servidores.

💡

¿Por qué se creó 2FA-Tool.com?

Eliminando los riesgos de seguridad de los generadores en la nube no confiables

En una era marcada por constantes ataques automatizados de relleno de credenciales (credential stuffing) y filtraciones de contraseñas, habilitar la autenticación en dos pasos (2FA) bloquea más del 99% de los accesos no autorizados. Sin embargo, durante el desarrollo de software, pruebas automatizadas o situaciones de emergencia donde no se dispone del teléfono móvil, los usuarios recurren con frecuencia a generadores 2FA basados en la web.

Nuestra auditoría de seguridad sobre herramientas populares en línea reveló una realidad preocupante: muchos generadores web transmiten las claves secretas de los usuarios a servidores backend remotos mediante peticiones HTTP POST. Esto genera graves vulnerabilidades donde los secretos maestros pueden ser interceptados por servidores proxy, quedar registrados en archivos de registro (logs) del servidor o recopilarse de forma invisible en bases de datos remotas.

Nuestro estándar de seguridad innegociable:

«Zero-Trust, exclusivo del lado del cliente»: todos los cálculos criptográficos se ejecutan únicamente dentro del entorno aislado (sandbox) del navegador del usuario. Las claves secretas nunca salen de su dispositivo, ¡y la plataforma funciona de forma impecable incluso estando completamente desconectada de Internet!

🛡️ Nuestros cuatro pilares arquitectónicos

Web Crypto API nativa

Invoca de forma directa el motor criptográfico acelerado por hardware del navegador para realizar operaciones de hash HMAC-SHA1 en submilisegundos, sin latencia de APIs externas.

🔌

Listo para entornos sin conexión (Air-Gapped)

Cero dependencias dinámicas del backend. Active el modo avión o desconecte la red Wi-Fi: los temporizadores y los códigos continuarán actualizándose con total precisión.

🚀

Productividad con modo por lotes multilínea

Diseñado para la administración de múltiples cuentas en producción. Admite formatos combinados: claves directas, etiquetas con dos puntos o comas y URIs otpauth://.

🔗

Generación directa mediante hash de URL

Añada /#SECRETO para calcular códigos al instante. Por especificación HTTP, los fragmentos Hash nunca se envían al servidor web.

⚙️

Estándares criptográficos y pila tecnológica

Desarrollamos con principios de minimalismo, transparencia y componentes de código abierto verificados:

Estándar IETF RFC 6238

Especificación de contraseñas de un solo uso basadas en el tiempo (TOTP), que garantiza una paridad matemática del 100% con Google Authenticator, 1Password, Bitwarden y Microsoft Authenticator.

Codificación IETF RFC 4648

Motor estricto de decodificación Base32 con saneamiento automático de espacios en blanco, guiones y ecualización de relleno.

W3C Web Cryptography API

Conjunto criptográfico nativo de los navegadores modernos que ejecuta el cálculo de hash HMAC en la memoria aislada del navegador.

Motor QRCode.js

Renderizador de códigos QR ligero y auditado en el cliente que transforma las URIs otpauth:// en imágenes escaneables para dispositivos móviles.

🔍 Seguridad verificable

No confíe solo en nuestra palabra: ¡audítenos usted mismo!

La seguridad debe demostrarse, no asumirse. Compruebe nuestra garantía de cero subidas de datos en 3 sencillos pasos:

Paso 1
Abra la pestaña Red

Presione F12 en su navegador para abrir las Herramientas de desarrollador y haga clic en la pestaña Red (Network).

Paso 2
Genere códigos

Pegue su clave secreta y haga clic en «Generar». Observe el registro de red: no se realiza ninguna solicitud HTTP saliente.

Paso 3
Desconecte Internet

Active el modo avión o desconecte el cable de red. El generador continuará calculando códigos en tiempo real con total fluidez.