Ya está disponible Authenticator 1.12.0. Ver las novedades

Añadir a Chrome

Generador de códigos TOTP

Pega una clave secreta de 2FA y verás el código que está produciendo ahora mismo, y cuánto le queda. Nada se sube y nada se guarda: todo ocurre en esta pestaña.

La clave base32 que te mostró el servicio; los espacios y guiones no molestan. También puedes pegar un enlace otpauth://totp/… completo y los ajustes de abajo se rellenan solos.

••• •••

Introduce una clave secreta para ver su código actual.

El código se calcula aquí, en esta pestaña. Tu clave no llega hasta nosotros, no aparece en la barra de direcciones y no se guarda: basta con cerrar la página para deshacerte de ella. En cuanto hay una clave en el campo, la página pide a este sitio la hora actual —una marca de tiempo y nada más— para que un reloj desajustado no genere en silencio un código incorrecto. Tu clave no forma parte de esa petición y nunca sale de esta pestaña.

Tu clave se queda aquí

El código lo calcula tu navegador con su propia criptografía. Lo único que esta página pide al sitio es la hora actual, para detectar un reloj desajustado: tu clave no va en esa petición y no sale de la pestaña.

¿Código rechazado? Mira el reloj

TOTP es la hora más la clave, así que un dispositivo que va un minuto adelantado produce códigos correctos que aun así se rechazan. Cómo comprobar tu reloj.

Ajustes poco habituales

Unos pocos servicios usan SHA256, ocho dígitos o una ventana de 60 segundos. Qué significan esos ajustes.

Para qué sirve

  • Comprobar una clave. Confirmar que la clave que acabas de copiar produce de verdad el código que el servicio espera, antes de confiar en ella.
  • Diagnosticar un código rechazado. Si esta página y tu aplicación no coinciden, la clave está mal; si coinciden y el servicio sigue rechazándolo, es el reloj o los ajustes.
  • Entrar una sola vez. Un inicio de sesión puntual desde un equipo de confianza, cuando el dispositivo que guarda tus códigos no está a mano.

¿Buscas la clave? Es la cadena que el servicio muestra tras «¿no puedes escanear el código QR?» al configurar la 2FA — dónde encontrarla.

No es un sitio para guardar tus claves

Una clave TOTP es una clave de larga vida: quien la tenga podrá generar tus códigos para siempre. Escribirla en una página web —esta incluida— es un acto deliberado, que conviene hacer en un equipo de confianza y por los motivos de arriba. No es donde debe vivir la clave a diario, y esta página no conserva nada, así que aquí no queda nada a lo que volver.

Para la 2FA del día a día, guarda tus claves en la extensión: se quedan en tu dispositivo, pueden protegerse con contraseña y se respaldan localmente, para que reiniciar el navegador no te cueste tus cuentas.

Tus códigos a un clic

Authenticator genera los mismos códigos desde la barra del navegador, sin conexión y sin pegar la clave en ningún sitio.

Añadir a Chrome — Es gratis