Generador de Códigos 2FA
Pega tu clave secreta, obtén un código TOTP. Funciona completamente en tu navegador — no se envía nada a ningún servidor.
¿Por qué usar 2FA.zip?
Una forma rápida y privada de generar códigos TOTP cuando los necesitas.
Cómo generar códigos 2FA
Tres pasos. Sin registro, sin descarga, sin complicaciones.
¿Qué es un código TOTP?
TOTP significa Contraseña de Un Solo Uso Basada en Tiempo (Time-based One-Time Password). Es un método para generar códigos de corta duración que prueban que tienes acceso a un secreto compartido, sin enviar ese secreto por internet cada vez que inicias sesión.
Cuando habilitas la autenticación de dos factores en una cuenta, el servicio te da una clave secreta. Tu aplicación autenticadora (o esta herramienta) combina esa clave con la hora actual y los ejecuta a través de una función hash (HMAC-SHA1). El resultado se trunca a un número de 6 dígitos. Como ambos lados conocen el secreto y la hora, ambos llegan al mismo código independientemente.
Los códigos cambian cada 30 segundos. Una vez que pasa la ventana, ese código expira. Por eso TOTP es una mejora significativa sobre la autenticación de dos factores basada en SMS — con SMS, los códigos se envían en texto plano por la red telefónica, donde pueden ser interceptados mediante intercambio de SIM o exploits SS7. Los códigos TOTP nunca viajan por una red.
El algoritmo está definido en RFC 6238 y es el mismo estándar usado por Google Authenticator, Microsoft Authenticator, Authy y prácticamente cualquier otra aplicación autenticadora del mercado.
Seguridad y privacidad
Todo ocurre en tu navegador. Cuando ingresas una clave secreta, va directamente a la API Web Crypto en tu dispositivo. Sin solicitudes de red, sin procesamiento en servidor, sin scripts de terceros tocando tu clave.
No establecemos cookies, no escribimos en localStorage, ni registramos nada sobre tu visita más allá de analíticas anónimas de vistas de página. Tu clave secreta existe en memoria solo mientras la página está abierta. Cierra la pestaña y desaparece. No hay opción de "recordarme" a propósito.
Como la herramienta funciona completamente del lado del cliente, sigue funcionando después de que te desconectas. Carga la página una vez, desconéctate y genera códigos todo el tiempo que necesites. El reloj de tu dispositivo es la única dependencia externa.
Funciona con cada servicio compatible con TOTP
Si tu cuenta soporta una aplicación autenticadora, funciona aquí.
Preguntas frecuentes
¿Qué es un código de configuración 2FA?
¿Con qué frecuencia se actualiza el código?
¿Es segura esta herramienta?
¿Funciona esto sin conexión?
¿Qué pasa si mi código no funciona?
¿Es compatible con Google Authenticator?
¿En qué se diferencia de una aplicación autenticadora?
¿Puedo usar esto para múltiples cuentas?
¿Qué es TOTP vs HOTP?
¿Almacenan mi clave secreta?
Del blog
Guías, tutoriales y consejos de seguridad para la autenticación de dos factores.
Mejores aplicaciones autenticadoras comparadas: Google vs Microsoft vs Authy
Una comparación práctica de las aplicaciones autenticadoras más populares. Características, opciones de respaldo, y cuál funciona mejor para diferentes…
Leer másCómo funciona la autenticación de dos factores: una guía para principiantes
Una explicación directa de la autenticación de dos factores para personas nuevas en la seguridad en línea. Qué es 2FA, por qué importa, y cómo configurarla.
Leer más¿Es seguro un generador de 2FA basado en navegador?
¿Puedes confiar en un generador TOTP web con tus claves secretas? Una mirada técnica al procesamiento del lado del cliente, compensaciones de seguridad, y…
Leer más