No se produce ningún tratamiento del contenido de tus archivos en servidores, así que no necesitas firmar un contrato de encargo con gottrix para trabajar con documentos confidenciales o de empresa.
Hosted in GermanyGlobal Content Delivery
Servidores de origen en Hetzner (Alemania), con entrega mundial a través de una red de distribución de contenidos (CDN). El contenido de tus archivos nunca se transmite en el proceso: no sale de tu dispositivo.
Un código TOTP (Time-based One-Time Password, RFC 6238) es el número corto que muestran aplicaciones como Google Authenticator o Authy para el inicio de sesión en dos pasos. Se calcula a partir de una clave secreta (el secreto, normalmente codificada en Base32) y la hora actual: el servicio y tu aplicación conocen la misma clave y calculan de forma independiente el mismo código para la misma ventana de tiempo (habitualmente 30 segundos), sin ninguna comunicación entre servidor y aplicación, solo una fórmula compartida.
Esta herramienta calcula exactamente esa fórmula en tu navegador. Puedes pegar una URI otpauth:// completa, la que suele esconderse en el código QR al configurar una nueva cuenta 2FA, o introducir el secreto a mano y elegir tú mismo el algoritmo (SHA-1, SHA-256 o SHA-512), la cantidad de dígitos (6, 7 u 8) y la ventana de tiempo (30 segundos por defecto). Si la URI pegada ya trae alguno de estos valores, ese gana, igual que en el proceso real de configuración de cualquier aplicación.
Para qué sirve: si pierdes el teléfono o cambias de aplicación, puedes usar el secreto guardado aquí para comprobar al instante que sigue siendo correcto, sin instalar antes una aplicación nueva. También es útil al programar tu propia integración 2FA, para calcular rápidamente el código esperado y compararlo con tu propio servidor.
El secreto es toda la seguridad de tu cuenta 2FA: quien lo conozca puede calcular cualquier código futuro. Por eso el cálculo se hace exclusivamente en local, mediante la interfaz Web Crypto nativa del navegador (HMAC vía crypto.subtle); nada se envía, guarda ni registra jamás, y la herramienta sigue funcionando sin conexión tras la primera carga. Para convertir un secreto recién creado en un código QR, usa nuestro generador de códigos QR: solo tienes que pegar ahí la URI otpauth.
Ficha técnica
Ficha técnica
Formatos de entrada
Entrada de texto
Formato de salida
TXT
Procesamiento por lotes
No
Procesamiento
Local en el navegador (JavaScript)
Subida de archivos
Ninguna
En 3 pasos
Pega la URI otpauth o elige a mano el secreto, el algoritmo, los dígitos y la ventana de tiempo.
Pulsa en generar.
Lee el código actual e introdúcelo donde te lo pidan.
Límites: Esta herramienta no escanea códigos QR por cámara (omitido a propósito por privacidad): el secreto o la URI otpauth deben introducirse como texto. No guarda secretos entre visitas; al cerrar la página todo desaparece. HOTP (la variante basada en contador, sin relación con el tiempo) no está soportada a propósito, solo TOTP. Para un código QR recién creado usa el generador de códigos QR con la URI otpauth mostrada aquí.
Preguntas frecuentes
¿Se suben los secretos?
No. El cálculo se hace por completo en tu navegador mediante Web Crypto; el secreto nunca sale de tu dispositivo, no se guarda ni se registra.
¿Cuál es la diferencia entre TOTP y HOTP?
TOTP deriva el contador de la hora actual (una ventana de 30 segundos por defecto), HOTP de un contador de eventos continuo. Casi todas las aplicaciones actuales usan TOTP; esta herramienta soporta a propósito solo esa variante.
¿Puedo crear un código QR para mi secreto?
Sí, de forma indirecta: pega la URI otpauth (con secreto, algoritmo, dígitos y ventana de tiempo) en nuestro generador de códigos QR, que la convierte en un código escaneable para cualquier aplicación.
¿Qué algoritmos se soportan?
SHA-1 (el estándar que usan casi todas las aplicaciones), SHA-256 y SHA-512, los tres mediante la función HMAC nativa de Web Crypto del navegador, sin ninguna biblioteca adicional.
¿Por qué cambia el código si pulso generar otra vez?
Los códigos TOTP solo son válidos durante una ventana de tiempo fija (30 segundos habitualmente). Al expirar, un nuevo clic calcula automáticamente el siguiente código válido.
Solo con tu consentimiento medimos el uso de forma anonimizada mediante cookies para mejorar gottrix. Tus archivos siempre permanecen en local, en tu dispositivo. Privacidad