Depurar una configuración TOTP
Compara los dígitos, el periodo y el algoritmo configurados en el servidor para confirmar que la generación del código coincide.
Guide
La herramienta de OTP acepta una clave Base32 o una URI otpauth:// completa y calcula el TOTP actual y el siguiente en el navegador, con un contador de tiempo y HMAC de WebCrypto. Puedes fijar 6, 7 u 8 dígitos, periodos de 5 a 300 segundos y los algoritmos SHA-1, SHA-256 o SHA-512, y volver a generar una URI otpauth y un código QR con los parámetros actuales.
Actualizado el 2026-09-103 min read
otpauth:// completa; en el segundo caso se separan solos el secret, el issuer, la cuenta, los dígitos, el periodo y el algoritmo.| Entrada | Salida | Notas |
|---|---|---|
| Un secret Base32 | El código actual de 6 dígitos | 30 s y SHA-1 por defecto |
otpauth://totp/... |
Parámetros rellenados solos | Análisis local de la URL |
| «Generar secret aleatorio» | Un secret Base32 de 160 bits | Generado en local |
qrcode integrada y contiene el secret completo; descargarlo o compartirlo equivale a compartir la clave.otpauth como etiqueta del autenticador; el resultado criptográfico depende sobre todo del secret, el tiempo, los dígitos, el periodo y el algoritmo.Compara los dígitos, el periodo y el algoritmo configurados en el servidor para confirmar que la generación del código coincide.
Crea un código QR otpauth estándar a partir de una clave de prueba e impórtalo en tu app de autenticación.
Revisa primero el secret, el algoritmo, los dígitos, el periodo y la hora del dispositivo; la página no ajusta el reloj por red.
El código QR codifica la URI otpauth tal cual, con la clave dentro. Quien consiga el QR puede generar los mismos códigos.
La clave y los códigos se calculan solo en la memoria del navegador con HMAC de WebCrypto; la implementación no escribe nada en el almacenamiento local ni envía nada a un servidor, y al recargar la página todo desaparece.
Actualizado el 2026-09-10
Genera códigos de verificación en dos pasos (TOTP) en local; admite el análisis de URI otpauth, claves aleatorias y códigos QR, y las claves nunca se guardan
Esta herramienta no está traducida por completo; parte del contenido usa el idioma de origen o uno de reserva.
Pegar una clave Base32 o una otpauth:// URI completa (los parámetros se analizan automáticamente)
La gran mayoría de los autenticadores (Google/Microsoft Authenticator) usan los valores predeterminados: 6 dígitos / 30 segundos / SHA-1.