Generador TOTP y desfase horario
Genera códigos SHA-1, SHA-256 o SHA-512 de 6 u 8 dígitos y revisa los límites de renovación.
Compara app y servidor, diagnostica el reloj, valida parámetros otpauth y crea fixtures en un espacio privado.
!Usa solo secretos temporales de prueba. Lo guardado permanece sin cifrar en este navegador.
Todavía no hay configuraciones.
Genera una URI otpauth estándar, escanéala con Spot Auth y compara el código.
Crea fixtures deterministas tiempo→TOTP.
Confirma Secret, algoritmo, dígitos y periodo.
Escanea el QR y compara el código actual.
Prueba el desfase si falla cerca del cambio.
Exporta vectores fijos antes de modificar OTP.
Una configuración permite probar el secreto Base32, HMAC, dígitos, periodo o contador, aprovisionamiento otpauth, ventanas y fixtures repetibles. Todo permanece en el navegador.
Genera códigos SHA-1, SHA-256 o SHA-512 de 6 u 8 dígitos y revisa los límites de renovación.
Genera OTP por contador con el mismo secreto Base32 y avanza el contador paso a paso.
Crea una URI de aprovisionamiento, escanéala con un autenticador y compara el código.
Comprueba un OTP dentro de una ventana configurable y exporta fixtures deterministas de Unix a TOTP.
Ambos derivan códigos de un secreto compartido y HMAC. TOTP usa el tiempo; HOTP usa un contador acordado.
| TOTP · RFC 6238 | HOTP · RFC 4226 | |
|---|---|---|
| Factor móvil | Tiempo Unix dividido en periodos | Contador creciente |
| Base habitual | 30 segundos · 6 dígitos · HMAC-SHA-1 | 6 dígitos · HMAC-SHA-1 |
| Fallo típico | Reloj, periodo, dígitos, algoritmo o secreto | Contador desincronizado, dígitos o secreto |
Sí. TOTP obtiene el factor del tiempo y HOTP de un contador; el modo configurado debe coincidir con el verificador.
Compara secreto, algoritmo, dígitos, periodo y hora. En HOTP confirma también el contador.
No. Usa secretos temporales. Las configuraciones guardadas permanecen sin cifrar en este navegador.
No. Comprueba emisor, cuenta, algoritmo, dígitos, periodo o contador y compara el resultado con el servidor.