Generador de Códigos TOTP / Autenticador Gratis

Genera códigos 2FA TOTP a partir de una clave secreta. Compatible con Google Authenticator. Gratis, rápido y funciona totalmente en tu navegador sin necesidad de registro.

Actualizado

Share:
Home/Utility Tools/TOTP / Authenticator Code Generator

TOTP / Authenticator Code Generator

Generate TOTP 2FA codes from a Base32 secret key. Compatible with Google Authenticator, Authy, and all standard TOTP apps.

Secret Key

How to Use

Google Authenticator / Authy

  1. Open the authenticator app and add a new account manually.
  2. Enter the Base32 secret key from your service's 2FA setup page.
  3. Compare the code shown here with the app — they should match.

GitHub / Google / Dropbox

In your account security settings, enable 2FA and choose "Authenticator App". Copy the secret key or scan the QR code into your authenticator app. Use this tool to verify codes manually.

Security note: Never share your TOTP secret. This tool processes everything locally in your browser — your secret is never sent to any server.

Preguntas Frecuentes

¿Qué es TOTP?

TOTP (contraseña de un solo uso basada en el tiempo) genera códigos de 6 dígitos que cambian cada 30 segundos y se usan para la autenticación de dos factores.

¿Está segura mi clave secreta?

Sí: la clave secreta nunca sale de tu navegador. Todos los cálculos se realizan localmente.

¿Es gratis?

Sí, totalmente gratis.

¿Funciona el TOTP / Authenticator Code Generator en dispositivos móviles?

Sí, el TOTP / Authenticator Code Generator es totalmente adaptable y funciona en smartphones y tablets. Puedes usarlo en cualquier dispositivo con un navegador web moderno, sin necesidad de descargar ninguna app.

¿Necesito crear una cuenta para usar esta herramienta?

No se necesita ninguna cuenta ni registro. Solo abre el TOTP / Authenticator Code Generator en tu navegador y empieza a usarlo de inmediato. No hay barreras de registro ni restricciones de uso.

¿Cómo uso el TOTP / Authenticator Code Generator?

Simplemente introduce tus datos en el campo correspondiente, ajusta las opciones a tu gusto y la herramienta los procesará al instante. Después puedes copiar el resultado al portapapeles o descargarlo.

¿Qué navegadores son compatibles?

El TOTP / Authenticator Code Generator funciona en todos los navegadores modernos, incluidos Chrome, Firefox, Safari, Edge y Opera. Para una mejor experiencia, usa la última versión de tu navegador preferido.

¿Por qué mi código TOTP no coincide con el de mi app de autenticación?

La causa más común es una diferencia de reloj: TOTP combina tu secreto con la hora actual, así que si este dispositivo o tu teléfono están desfasados aunque sea unos segundos, el código generado puede quedarse atrás o adelantarse. Asegúrate de que ambos dispositivos usen hora automática, sincronizada por red. La segunda causa habitual es el propio secreto: una clave Base32 mal escrita, truncada o con un formato incorrecto produce códigos que parecen válidos pero no lo son. Este generador te ayuda a aislar el problema porque muestra los códigos anterior, actual y siguiente uno junto al otro, así que un código que simplemente está un paso de 30 segundos desincronizado es fácil de detectar. Pega aquí tu secreto Base32 exacto y compara los tres códigos con tu app; si ninguno coincide, el problema es el secreto, no el tiempo.

¿Cuál es la diferencia entre un secreto Base32 y una URI otpauth://?

Un secreto Base32 es simplemente la clave en bruto que un servicio muestra cuando eliges "introducir clave de configuración manualmente" —una cadena corta de letras y números como JBSWY3DPEHPK3PXP. Una URI otpauth:// es la cadena completa de aprovisionamiento codificada dentro de un código QR de 2FA; envuelve ese mismo secreto junto con metadatos adicionales como el emisor (nombre del servicio), la etiqueta de la cuenta y, a veces, el número de dígitos y el intervalo de tiempo. Ambos formatos llevan en el fondo el mismo secreto, así que cualquiera de los dos basta para generar códigos. Esta herramienta acepta los dos: escribe la clave Base32 directamente, o pega la URI otpauth:// completa y pulsa Analizar para extraer el secreto además de leer el emisor y la cuenta. Usa la forma que tu servicio te entregue y el generador hace la conversión por ti.

¿Por qué esta herramienta muestra los códigos anterior y siguiente junto al actual?

Los servidores de autenticación rara vez aceptan únicamente el código exacto actual. Para tolerar pequeñas desviaciones de reloj y los segundos entre leer un código y enviarlo, la mayoría de los servidores también aceptan un código de la ventana adyacente de 30 segundos. Mostrar el código anterior (expirado) y el siguiente (próximo) hace visible esa tolerancia: si un inicio de sesión acepta un código que parece un paso atrás, puedes ver exactamente por qué. También facilita la depuración: cuando este generador y tu app de autenticación difieren en un solo paso, el valor coincidente suele estar justo ahí, en la casilla anterior o siguiente, confirmando que el secreto es correcto y que solo el tiempo está ligeramente desajustado. Pega tu secreto y observa cómo los tres códigos rotan juntos cuando la barra de cuenta regresiva llega a cero.

¿Cuánto tiempo es válido un código TOTP antes de cambiar?

Por defecto, un código TOTP es válido durante un intervalo de 30 segundos, que es el que usan prácticamente todas las apps de autenticación y servicios. Como la ventana está anclada a la hora absoluta del reloj y no al momento en que abres la página, los códigos cambian en el límite de cada medio minuto —no exactamente 30 segundos después de que empieces a mirar— así que el tiempo restante de un código recién generado puede variar entre 1 y 30 segundos. Este generador usa el intervalo estándar de 30 segundos y muestra una barra de cuenta regresiva en vivo que se pone ámbar y luego roja a medida que se acerca la expiración, para que siempre sepas si usar el código actual de inmediato o esperar al siguiente. Cuando la barra se vacía, el código se actualiza automáticamente. Abre la herramienta para ver la cuenta regresiva y tomar un código mientras sigue fresco.

¿Es este generador de TOTP lo bastante preciso para usarlo como autenticador de respaldo?

Sí, para el caso estándar. Implementa el RFC 6238 exactamente como lo esperan los principales servicios: códigos de 6 dígitos, un intervalo de 30 segundos, hash HMAC-SHA1 y la truncación dinámica del RFC 6238, todo calculado en tu navegador con la API Web Crypto. Mientras proporciones el secreto Base32 correcto y el reloj de tu dispositivo sea preciso, los códigos que produce son idénticos a los de Google Authenticator, Authy o Microsoft Authenticator. La salvedad son las configuraciones no predeterminadas: un puñado de servicios usan SHA-256, SHA-512, 8 dígitos o un intervalo de tiempo diferente, y esos no coincidirán aquí. Considéralo una forma de verificar o recuperar el acceso temporalmente, no un sustituto de guardar tu secreto de forma segura. Pega tu secreto para confirmar que tus códigos coinciden antes de confiar en ellos.

Embed This Tool

Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.

Copy & paste this HTML
<iframe src="https://getthetoolbox.com/embed/totp-gen" title="Free TOTP / Authenticator Code Generator — The Toolbox" width="100%" height="240" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/utility-tools/totp-gen?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free TOTP / Authenticator Code Generator</a> by The Toolbox</p>

Acerca del Generador de códigos TOTP / Autenticador

Esta herramienta convierte un secreto de autenticación en dos pasos en los mismos códigos rotativos de 6 dígitos que verías en Google Authenticator, Authy o Microsoft Authenticator. Pega el secreto en Base32 que te da el servicio en su pantalla de configuración de 2FA —o una URI otpauth:// completa— y verás el código válido en este momento, el que acaba de expirar y el que viene a continuación, todos actualizándose automáticamente. Está pensada para desarrolladores que prueban un flujo de inicio de sesión, ingenieros de soporte que reproducen un problema de un cliente, y cualquiera que quiera verificar que una cuenta recién añadida está generando los códigos correctos antes de confiar en ella.

Todo ocurre en tu navegador. El secreto se decodifica y los códigos se calculan de forma local usando la API Web Crypto, así que nada de lo que escribas se sube, se registra ni se almacena. No hace falta registrarse ni instalar ninguna app. Como el secreto nunca sale de tu dispositivo, puedes pegar una clave 2FA real sin problema —aunque, como con cualquier contraseña de un solo uso, nunca debes compartir ese secreto con nadie más.

Qué es TOTP y cómo se genera el código

TOTP, abreviatura de Time-based One-Time Password (contraseña de un solo uso basada en el tiempo), es el estándar abierto (RFC 6238) detrás de casi todas las apps de autenticación. Combina tu clave secreta compartida con la hora actual para producir un código corto que cambia según un intervalo fijo. Los valores predeterminados que usa este generador coinciden con lo que esperan los principales servicios:

  • 6 dígitos por código, la longitud universal de las apps de autenticación.
  • Un intervalo de 30 segundos, así que aparece un código nuevo dos veces por minuto.
  • HMAC-SHA1 como algoritmo de hash, con la "truncación dinámica" del RFC 6238 reduciendo el hash a seis dígitos.
  • Secretos codificados en Base32, el formato que los servicios entregan cuando eliges "introducir clave de configuración manualmente".

Una barra de cuenta regresiva muestra exactamente cuántos segundos sigue siendo válido el código actual, poniéndose ámbar y luego roja a medida que se acerca la expiración, para que sepas si usar el código ahora o esperar al siguiente.

Por qué muestra los códigos anterior, actual y siguiente

Los servidores de autenticación normalmente aceptan un código de la ventana de tiempo adyacente, no solo el exacto actual, para tolerar pequeñas diferencias de reloj y el instante entre leer un código y enviarlo. Al mostrar el código anterior (expirado) y el siguiente (próximo) junto al actual, el generador hace visible esa tolerancia. Si un inicio de sesión acepta un código que parece "un paso atrás", puedes ver por qué, y puedes confirmar que tu salida coincide con una app de autenticación incluso cuando los dos dispositivos están desincronizados por uno o dos segundos.

Dos formas de cargar un secreto, más una clave de demostración

Puedes introducir en el generador un secreto en la forma que tu servicio te proporcione:

  • Secreto Base32 en bruto — escribe o pega la clave de configuración (por ejemplo, JBSWY3DPEHPK3PXP); los espacios se eliminan y las letras se ponen en mayúsculas automáticamente.
  • URI otpauth:// — pega la cadena de aprovisionamiento completa que se esconde detrás de un código QR de 2FA, y la herramienta extrae el secreto además de leer el emisor (el nombre del servicio) y la etiqueta de la cuenta.

Si solo quieres ver cómo funciona el proceso sin usar una cuenta real, el botón de Demo genera un secreto aleatorio nuevo de 160 bits con el que puedes experimentar. El secreto activo siempre se muestra y se puede copiar, para que lo traslades a un gestor de contraseñas o a una app de autenticación.

Usos prácticos y un recordatorio de seguridad

La gente recurre a una herramienta como esta para confirmar que la configuración de 2FA de un servicio está generando códigos válidos antes de cerrar sesión en una cuenta existente, para depurar una integración de autenticación durante el desarrollo, o para recuperar el acceso cuando el secreto está guardado pero la app original no. Trata el secreto TOTP como una contraseña: quien lo tenga puede generar tus códigos indefinidamente. Este generador mantiene el cálculo en tu máquina, pero proteger el secreto sigue siendo tu responsabilidad —guárdalo en un lugar cifrado y bórralo de esta página cuando termines.