Guía práctica

Código authenticador TOTP: contraseña de un solo uso cada 30 segundos

Preparado por: Gsetsoft · Actualizado:

Estrenaste teléfono, la aplicación de autenticación no abre y debes entrar en un servicio. O quieres generar rápido en el escritorio el código de una cuenta de pruebas. Esta herramienta calcula desde tu secreto Base32 el código de 6 dígitos, renovado cada 30 segundos con cuenta atrás visible. El cálculo ocurre por entero en tu navegador; el secreto jamás viaja a un servidor ni se guarda. Aun así, escribir tus secretos reales en sitios cualquiera es mala costumbre; reserva esta herramienta para pruebas, respaldo y migraciones.

Ilustración de la generación de códigos TOTP: un reloj de esfera y seis casillas de dígitos, una resaltada.
Ilustración de la generación de códigos TOTP: un reloj de esfera y seis casillas de dígitos, una resaltada.

Paso a paso

  1. Localiza la clave secreta; las pantallas de configuración la muestran como cadena Base32.
  2. Escríbela o pégala en la herramienta; espacios y guiones se limpian solos.
  3. Lee en pantalla el código de 6 dígitos junto a los segundos restantes.
  4. Introdúcelo antes de que agote el tiempo; en los últimos segundos espera al nuevo.
  5. Si los códigos fallan siempre, verifica que el reloj del dispositivo sea exacto e inténtalo de nuevo.
  6. Al terminar, cierra la página; la clave no quedó guardada en ningún sitio.

Ejemplo de uso

Kerem, ingeniero de seguridad, configuró TOTP para un panel de administración en un entorno de pruebas. Su teléfono duerme en un cajón; solo el ordenador está sobre la mesa. Pega en la herramienta el secreto de la configuración y escribe el código en el panel antes de que acabe la cuenta. Tras tres aciertos seguidos, sabe además que el sincronismo del reloj va sano. Para cuentas reales de clientes sigue con la aplicación del teléfono; esta vía queda para pruebas y respaldo.

Comprueba el resultado

Confirma que el código tiene 6 dígitos y la cuenta atrás se reinicia cada 30 segundos. Un secreto mal copiado significa rechazos sin fin; coteja la cadena letra a letra con la pantalla de configuración. Si la aplicación del teléfono y la herramienta coinciden en el mismo instante, todo está bien. Evita entrar en los últimos 5 segundos; espera la renovación. Cierra tranquilo: la clave no deja rastro.

Preguntas frecuentes

¿Mi clave secreta viaja a un servidor?

No. La generación usa las funciones cripto de tu navegador; la clave no sale del dispositivo ni se guarda. El tráfico de red demuestra que jamás se transmite.

¿Por qué siempre rechazan mi código?

La causa más común es el desfase horario; los códigos TOTP dependen de la hora y el reloj debe ir al minuto. La segunda es un secreto mal copiado; coteja la cadena desde cero.

Mi clave trae espacios y minúsculas; ¿importa?

No. La herramienta quita espacios y guiones y pasa a mayúsculas. Solo cuida que use el alfabeto Base32; los dígitos 0, 1, 8 y 9 no pertenecen a él.

¿Puedo usarlo en mis cuentas reales?

Técnicamente sí, pero no se recomienda. Para el día a día, la aplicación del teléfono o la llave física. Reserva esta herramienta para pruebas, respaldo y accesos temporales.

¿Y si me roban la clave?

Quien tenga la clave genera tus códigos. Ante la sospecha, restablece la doble autenticación en ese servicio y toma una clave nueva; los códigos viejos mueren con ella.

Abrir herramienta: Autenticador TOTP →

Conserva una copia original antes de procesar. Los ejemplos son ilustrativos; el resultado depende del documento.

Tu elección de privacidad

Las cookies esenciales permiten usar las herramientas con seguridad. Con tu permiso recogemos estadísticas aproximadas de país y uso para mejorar el sitio. Política de cookies