LABORATORIO 2FA LOCAL

Una referencia fiable para cada implementación OTP.

Compara app y servidor, diagnostica el reloj, valida parámetros otpauth y crea fixtures en un espacio privado.

Cálculo local · ningún Secret se sube
TOTP / SHA-1------
Quedan 30s

!Usa solo secretos temporales de prueba. Lo guardado permanece sin cifrar en este navegador.

01 / CONFIG

Configuración compartida

Configuraciones guardadas

Todavía no hay configuraciones.

02 / OTPAUTH

Importación QR + prueba de app

Genera una URI otpauth estándar, escanéala con Spot Auth y compara el código.

otpauth://
TOTP en vivo------Quedan 30s
03

TOTP en vivo

------
04

Contador HOTP

------
05

Verificación de código

06 / FIXTURES

Vectores de regresión

Crea fixtures deterministas tiempo→TOTP.

07 / GUIDE

Una secuencia clara de depuración

  1. 01

    Confirma Secret, algoritmo, dígitos y periodo.

  2. 02

    Escanea el QR y compara el código actual.

  3. 03

    Prueba el desfase si falla cerca del cambio.

  4. 04

    Exporta vectores fijos antes de modificar OTP.

REFERENCIA PARA DESARROLLO 2FA

Desarrolla y depura OTP contra una referencia local.

Una configuración permite probar el secreto Base32, HMAC, dígitos, periodo o contador, aprovisionamiento otpauth, ventanas y fixtures repetibles. Todo permanece en el navegador.

Qué cubre esta herramienta 2FA

01

Generador TOTP y desfase horario

Genera códigos SHA-1, SHA-256 o SHA-512 de 6 u 8 dígitos y revisa los límites de renovación.

02

Referencia de contador HOTP

Genera OTP por contador con el mismo secreto Base32 y avanza el contador paso a paso.

03

Generador de QR otpauth

Crea una URI de aprovisionamiento, escanéala con un autenticador y compara el código.

04

Validación y vectores

Comprueba un OTP dentro de una ventana configurable y exporta fixtures deterministas de Unix a TOTP.

TOTP y HOTP usan el mismo secreto de forma distinta

Ambos derivan códigos de un secreto compartido y HMAC. TOTP usa el tiempo; HOTP usa un contador acordado.

TOTP · RFC 6238HOTP · RFC 4226
Factor móvilTiempo Unix dividido en periodosContador creciente
Base habitual30 segundos · 6 dígitos · HMAC-SHA-16 dígitos · HMAC-SHA-1
Fallo típicoReloj, periodo, dígitos, algoritmo o secretoContador desincronizado, dígitos o secreto

Preguntas de implementación 2FA

01¿El mismo secreto Base32 sirve para TOTP y HOTP?+

Sí. TOTP obtiene el factor del tiempo y HOTP de un contador; el modo configurado debe coincidir con el verificador.

02¿Por qué el código no coincide con el servidor?+

Compara secreto, algoritmo, dígitos, periodo y hora. En HOTP confirma también el contador.

03¿Debo pegar un secreto de producción?+

No. Usa secretos temporales. Las configuraciones guardadas permanecen sin cifrar en este navegador.

04¿Un QR otpauth válido garantiza compatibilidad?+

No. Comprueba emisor, cuenta, algoritmo, dígitos, periodo o contador y compara el resultado con el servidor.

Logos provided by Logo.dev

Este enlace se activará en el lanzamiento.