Generador TOTP — códigos 2FA de autenticador en tu navegador

Genera códigos de autenticador (2FA) RFC 6238 desde un secreto Base32 por completo en tu navegador: el secreto nunca se envía, guarda ni registra. 6/8 dígitos, periodos de 30/60 s, SHA-1/256/512 y cuenta atrás en vivo.

🔒 Funciona por completo en tu navegador. Tu entrada y salida no se envían a ningún servidor ni se guardan: totalmente privado.

Introduce tu secreto Base32 para ver los códigos.

🔑 Los códigos se calculan en esta página con la Web Crypto API: tu secreto vive solo en la memoria de la página y nunca se envía, guarda ni registra. Aun así, trata los secretos 2FA con cuidado: úsalo en un dispositivo de confianza y cierra la pestaña al terminar.

¿Te ha servido? Toca para reaccionar

Acerca de esta herramienta

El secreto de tu autenticador es la llave de tus cuentas, así que nunca debería pegarse en una web que envíe datos a su servidor; aquí eso no ocurre: este generador funciona por completo en tu navegador, calcula códigos TOTP estándar (RFC 6238) con la API Web Crypto y no envía nada a ninguna parte. Pega un secreto en Base32 y obtendrás el código de 6 dígitos actual con una cuenta atrás hasta el siguiente. Funciona sin conexión una vez cargado, lo que resulta útil para comprobar un secreto respaldado, depurar una configuración 2FA o generar un código en un equipo sin tu teléfono.

Preguntas frecuentes

¿Qué es exactamente el secreto Base32 y dónde lo encuentro?

Es la clave compartida que un servicio te entrega al activar la autenticación en dos pasos: suele mostrarse como una cadena tipo JBSWY3DPEHPK3PXP junto al código QR, o va incrustada en la URL otpauth:// que el QR contiene. Tu dispositivo y el servidor guardan este mismo secreto; cada 30 segundos ambos lo combinan con la hora actual mediante un hash para producir el mismo código de 6 dígitos. Trátalo como una contraseña: quien tenga el secreto podrá generar tus códigos para siempre.

El sitio web rechaza los códigos. ¿Por qué?

Casi siempre es un problema de reloj. Los códigos TOTP se calculan a partir del secreto y de la hora actual en pasos de 30 segundos, así que si el reloj de tu dispositivo se desvía un minuto, estarás generando códigos para la ventana de tiempo equivocada. Activa la sincronización automática de hora en tu sistema operativo y vuelve a intentarlo. Si el reloj es correcto, revisa el secreto por si hay erratas: Base32 solo usa las letras A–Z y los dígitos 2–7, así que 0, 1, 8 y 9 nunca aparecen.

¿Puede sustituir a mi app de autenticación? ¿Se guarda el secreto?

Considéralo un visor y una ayuda de respaldo, no una herramienta de uso diario. El secreto se usa solo en memoria para calcular los códigos: nunca se envía a un servidor ni se escribe en el almacenamiento, y desaparece al cerrar la pestaña. Esa privacidad es una ventaja, pero también significa que no se guarda nada para la próxima vez. Para los inicios de sesión cotidianos, guarda los secretos en una app de autenticación dedicada o en un gestor de contraseñas, que los almacenan cifrados. Funciona sin conexión una vez cargada la página.