Criptografía y seguridad

Generador OTP

Genera códigos OTP y TOTP de seis u ocho dígitos a partir de una clave Base32 con HMAC-SHA1.

Ejecutar herramienta

Genera códigos de autenticación de un solo uso mediante el algoritmo HMAC-SHA1 a partir de una clave secreta en Base32. La herramienta admite dos métodos de cálculo estándar: contraseñas temporales por intervalos de tiempo (TOTP) y contraseñas basadas en un contador incremental (HOTP). Puedes elegir entre códigos numéricos de seis u ocho dígitos según los requisitos de tu aplicación o servicio de doble factor. Al utilizar el modo temporal, el sistema toma la marca de tiempo actual y calcula el código junto con los segundos restantes del intervalo seleccionado. El valor predeterminado es de 30 segundos, aunque puedes configurar cualquier número entero entre 1 y 86400 segundos. Si eliges el modo por contador, introduces un valor entero positivo entre 0 y 18446744073709551615 sin depender del reloj. El formulario procesa cadenas Base32 ignorando espacios adicionales o mayúsculas y minúsculas.

Instrucciones

  1. Introduce la clave secreta en formato Base32 en el campo correspondiente.
  2. Selecciona el modo de autenticación, ya sea TOTP para códigos temporales o HOTP para códigos por contador.
  3. Elige la longitud deseada entre seis u ocho dígitos numéricos.
  4. Define el periodo en segundos si usas TOTP o introduce el contador entero si seleccionas HOTP.
  5. Pulsa en generar para ver el código resultante y el tiempo restante de validez.

Ejemplos

  • Clave Base32 'JBSWY3DPEHPK3PXP' en modo TOTP con periodo de 30 segundos y 6 dígitos: produce un código temporal de 6 cifras y muestra los segundos que faltan para el siguiente ciclo.
  • Clave Base32 'GEZDGNBVGY3TQOJQ' en modo HOTP con contador en 4 y longitud de 8 dígitos: genera un código numérico fijo de 8 cifras correspondiente a ese número de evento sin consultar el reloj.

Preguntas frecuentes

¿Qué diferencia existe entre los modos TOTP y HOTP?

TOTP calcula códigos temporales renovados periódicamente a partir del reloj actual y un intervalo en segundos. HOTP genera códigos vinculados a un número de contador incremental independiente de la hora.

¿Qué formato debe tener la clave secreta?

La clave debe ser una cadena válida en Base32. El analizador normaliza mayúsculas y minúsculas, descarta espacios en blanco al inicio o final y acepta claves sin caracteres de relleno '='.

¿Qué ocurre si se introduce un periodo o un contador con decimales?

Tanto el periodo como el contador y la longitud de dígitos deben ser números enteros exactos. Si introduces valores fraccionarios o caracteres no numéricos, el cálculo no se completará.

¿Por qué no se muestra la clave secreta en los resultados?

El panel de salida entrega únicamente el código numérico calculado y, en modo TOTP, el tiempo restante de validez para evitar exponer la clave en pantalla tras la ejecución.

Insertar esta herramienta

Añade esta herramienta funcional de SmartPlusLab a tu sitio web con el siguiente código.