Herramienta gratuita - Funciona 100% en tu navegador - Actualizado en 2026

Obtén tu código 2FA

000 000
30
Copiado
Se actualiza automáticamente en cada período.
100% privado. Tu clave secreta se procesa solo en este dispositivo usando la API Web Crypto integrada del navegador. No se envía nada a ningún servidor y no se guarda nada: sin cookies, sin localStorage, sin registros. Al recargar la página todo se borra.

Autenticador 2FA - Generador de códigos TOTP online

Pega una clave secreta TOTP o un enlace otpauth y lee tu código de 6 dígitos actual, con cuenta regresiva en vivo. Todo funciona en tu navegador.

La autenticación de dos factores (2FA) añade un segundo paso al inicio de sesión: después de tu contraseña, el sitio te pide un código corto que cambia cada 30 segundos. Esta página es un autenticador 2FA gratuito basado en el navegador que convierte tu clave secreta en ese código de 6 dígitos al instante. Funciona igual que Google Authenticator o Authy, salvo que no hay que instalar ninguna aplicación y nada sale de tu dispositivo.

Qué hace esta herramienta

La mayoría del 2FA actual usa TOTP: contraseña de un solo uso basada en tiempo (Time-based One-Time Password). Cuando activas el 2FA en una cuenta, el servicio te da una clave secreta (una cadena corta de letras y números, normalmente mostrada como código QR). Tu aplicación de autenticación guarda esa clave y, cada 30 segundos, la combina con la hora actual para producir un código nuevo de 6 dígitos. El servidor hace el mismo cálculo por su lado, así que ambos llegan al mismo número sin intercambiarlo nunca.

Esta página realiza exactamente ese cálculo. Pega tu clave secreta (o un enlace otpauth:// completo) y calcula el código localmente usando el algoritmo TOTP estándar definido en el RFC 6238. Como las matemáticas se ejecutan por completo en tu navegador mediante la API Web Crypto, es una alternativa privada y sin instalación a una aplicación dedicada cuando solo necesitas leer tu código actual, por ejemplo en un ordenador donde no tienes el teléfono a mano.

Cómo usarlo

  1. Abre la página de configuración del 2FA del servicio que quieres proteger (normalmente en Ajustes -> Seguridad -> Autenticación de dos factores).
  2. Copia tu clave secreta, el código de texto que aparece junto a la imagen QR, o copia el enlace otpauth completo si el servicio lo ofrece.
  3. Pégala en el cuadro de arriba y pulsa Obtener código.
  4. Lee el código de 6 dígitos y escríbelo en el sitio antes de que el anillo de cuenta regresiva se agote. Cuando el temporizador se reinicia, la herramienta genera el siguiente código automáticamente.

¿Dónde encuentro mi clave secreta?

Cuando un sitio te guía para activar el 2FA, muestra un código QR para que las aplicaciones de autenticación lo escaneen. Justo debajo (o al lado) de esa imagen QR casi siempre hay un enlace del tipo «¿No puedes escanear el código? Introduce esta clave manualmente». Al hacer clic aparece una cadena de texto como JBSW Y3DP EHPK 3PXP. Ese texto es tu clave secreta: exactamente lo que debes pegar en el cuadro de arriba. Los espacios y las mayúsculas o minúsculas no importan; la herramienta los limpia por ti.

Si tu servicio permite exportar o copiar un enlace otpauth://totp/... completo, puedes pegarlo en su lugar: la herramienta lee la clave secreta, el número de dígitos, el período y el algoritmo directamente del enlace.

Cómo usarlo con una cuenta nueva

Aquí está la trampa habitual. Te registras en un servicio nuevo con un número de teléfono temporal, verificas con el SMS de un solo uso y entras. Perfecto, pero no podrás reutilizar ese número más adelante. Si la cuenta luego ofrece 2FA por SMS, estarías atando tu inicio de sesión a un número que ya no controlas, lo que puede dejarte fuera para siempre.

La solución es cambiar al 2FA TOTP basado en aplicación en cuanto se crea la cuenta. TOTP no depende en absoluto de tu número de teléfono: solo necesita la clave secreta. Así que durante la configuración elige «Aplicación de autenticación» en vez de «Mensaje de texto», guarda la clave secreta en un lugar seguro y úsala aquí (o en una aplicación de autenticación de verdad) para generar códigos. Tus inicios de sesión siguen siendo seguros aunque el número original haya desaparecido hace tiempo.

Si estás creando esa cuenta ahora mismo, consigue un número virtual para el registro inicial en sms.1mail.lt, combínalo con una identidad generada limpia y una bandeja de entrada desechable de 1mail.lt, y pasa la cuenta de inmediato a 2FA TOTP con la clave que guardes.

¿Es seguro?

Sí, en el sentido que más importa: tu clave secreta nunca sale de tu dispositivo. El código se calcula con el motor Web Crypto nativo del navegador, no hay ninguna petición de red que transporte tu clave y no se escribe nada en el disco: sin cookies, sin localStorage. Cierra la pestaña y desaparece.

Dicho esto, esta herramienta está pensada para obtener un código rápidamente: cuando estás en un ordenador, no tienes el teléfono o solo quieres comprobar que una clave es válida. No es un lugar para almacenar permanentemente tus claves 2FA. Para el uso a largo plazo, guarda tus claves en una aplicación de autenticación dedicada o en un gestor de contraseñas con TOTP integrado, idealmente con copia de seguridad cifrada. Trata tu clave secreta como una contraseña: cualquiera que la tenga puede generar tus códigos.

¿Configurando una cuenta nueva? Consigue un número -> Comprar un número ->

Combina un número nuevo con una identidad generada y un correo temporal de 1mail.lt, y protege la cuenta con 2FA TOTP desde el primer día.

Preguntas frecuentes

¿Mi clave secreta se envía a alguna parte?

No. El código de 6 dígitos se calcula por completo dentro de tu navegador usando la API Web Crypto. Tu clave secreta nunca se sube, nunca se registra y nunca se almacena: ni en cookies ni en localStorage. Al cerrar o recargar la página, se borra de la memoria.

¿Qué es TOTP?

TOTP significa contraseña de un solo uso basada en tiempo (Time-based One-Time Password, RFC 6238). Combina una clave secreta compartida con la hora actual, dividida en ventanas de 30 segundos, y ejecuta un hash HMAC para producir un código numérico corto. Como tanto tú como el servidor conocéis la clave y la hora, ambos calculáis el mismo código sin transmitirlo nunca. Es el estándar detrás de casi todo el 2FA de «aplicación de autenticación».

¿Funciona como Google Authenticator?

Sí. Google Authenticator, Authy, Microsoft Authenticator y esta herramienta implementan el mismo estándar TOTP. Con la misma clave secreta en el mismo momento, todos producen códigos idénticos. La diferencia es que esas aplicaciones guardan tus claves en el teléfono, mientras que esta página solo calcula el código actual en el momento y no conserva nada.

¿Por qué se rechaza mi código?

TOTP se basa en el tiempo, así que el culpable habitual es un reloj desajustado. Si la hora de tu dispositivo está desviada más de unos 30 segundos, el código no coincidirá: configura el reloj en hora automática o de red y vuelve a intentarlo. Recuerda también que cada código solo es válido durante su ventana de 30 segundos: si el anillo de cuenta regresiva está a punto de vaciarse, espera al siguiente código en vez de enviar el que expira. Por último, comprueba que pegaste la clave completa y correcta, sin caracteres perdidos.

¿Puedo usar enlaces otpauth o la exportación QR?

Sí. Si tu servicio te da un enlace otpauth://totp/... (algunos permiten copiarlo o exportarlo), pega el enlace completo en el cuadro. La herramienta lee la clave secreta más los parámetros de dígitos, período y algoritmo directamente de él. Si solo tienes un código QR, usa la opción «introducir esta clave manualmente» de la pantalla de configuración para revelar la clave en texto y pégala.