# Generador de códigos TOTP / HOTP sin conexión

Genera contraseñas de un solo uso TOTP RFC 6238 (6/8 dígitos, 30/60 s) y HOTP RFC 4226 (por contador) a partir de un secreto base32, sin conexión, con HMAC-SHA1/256/512, y exporta una URI otpauth://

> Página canónica: https://elysiatools.com/es/tools/totp-hotp-offline-generator

- **Categoría:** Security

- **Palabras clave:** totp, hotp, otp, 2fa, autenticador

## Descripción general

Introduce el secreto compartido en base32 (el que aparece junto al código QR en Google Authenticator / Authy) y la herramienta calcula las contraseñas localmente, sin enviar nada a ningún servidor.

Compatible con:
- **TOTP** (RFC 6238): códigos basados en el tiempo UNIX actual y un paso (30 s o 60 s). Es lo que muestra Google Authenticator para la mayoría de cuentas 2FA.
- **HOTP** (RFC 4226): códigos basados en un contador compartido.
- Algoritmos HMAC: **SHA-1** (predeterminado del RFC), **SHA-256**, **SHA-512**.
- Salida de 6 dígitos (por defecto) u 8.
- "Mostrar próximos N códigos": previsualiza varias ventanas TOTP o contadores HOTP, útil para probar derivas.
- Exporta una URI **otpauth://** (con emisor y etiqueta opcionales) para reimportar la cuenta en cualquier app.

Notas de implementación:
- HOTP usa la truncación dinámica estándar: HMAC del contador big-endian de 8 bytes, tomar los 4 bits bajos del último byte como offset, leer un entero de 31 bits, luego mod 10^dígitos.
- TOTP es HOTP con counter = floor(tiempoUnix / paso).
- La decodificación es base32 RFC 4648 (sin padding); los espacios se ignoran.

## Entradas

- **Secreto compartido (base32)** (text): JBSWY3DPEHPK3PXP (A–Z, 2–7; spaces ignored)
- **Modo** (select)
- **Algoritmo HMAC** (select)
- **Dígitos** (select)
- **Paso de tiempo (segundos)** (select)
- **Contador (HOTP)** (number): e.g. 0
- **Mostrar próximos N códigos** (number)
- **Emisor (para URI otpauth)** (text): e.g. Acme Corp
- **Etiqueta de cuenta** (text): e.g. alice@example.com

## Cuándo usarlo

- Cuando necesitas verificar si una clave semilla (secret) de 2FA genera los mismos códigos que tu aplicación móvil de autenticación.
- Para recuperar el acceso a una cuenta o generar códigos temporales sin tener tu teléfono móvil a mano.
- Al migrar o respaldar cuentas de seguridad creando un enlace de importación otpauth:// compatible con Google Authenticator o Authy.

## Cómo funciona

- Introduce el secreto compartido en base32 (los espacios se ignoran automáticamente) y selecciona el modo de generación (TOTP o HOTP).
- Configura los parámetros de seguridad como el algoritmo HMAC (SHA-1, SHA-256 o SHA-512), el número de dígitos (6 u 8) y el paso de tiempo o contador.
- El generador procesa la clave localmente en tu navegador mediante truncación dinámica estándar para mostrar el código actual, la cuenta atrás y los próximos códigos.

## Casos de uso

- Comprobación y depuración de la sincronización de códigos 2FA durante el desarrollo de sistemas de autenticación.
- Generación de códigos de respaldo temporales desde un entorno de escritorio seguro sin acceso a dispositivos móviles.
- Creación de URIs otpauth:// personalizadas con emisor y etiqueta de cuenta para facilitar la configuración de nuevos usuarios.

## Preguntas frecuentes

### ¿Es seguro introducir mi secreto base32 en esta herramienta?

Sí, el generador funciona completamente sin conexión en tu navegador; ningún dato o secreto se envía a servidores externos.

### ¿Qué diferencia hay entre TOTP y HOTP?

TOTP genera códigos basados en el tiempo actual (cambian cada 30 o 60 segundos), mientras que HOTP los genera basándose en un contador incremental.

### ¿Cómo importo el código generado en mi aplicación de autenticación?

La herramienta genera una URI otpauth:// que puedes copiar o convertir en código QR para importarla directamente en Google Authenticator o Authy.

### ¿Por qué mi código TOTP no coincide con el de mi aplicación?

Asegúrate de que la hora de tu dispositivo esté sincronizada y de que el algoritmo (por defecto SHA-1) y el periodo (30 o 60 segundos) sean los correctos.

### ¿Admite secretos con espacios o minúsculas?

Sí, el decodificador base32 RFC 4648 ignora los espacios en blanco y procesa el secreto de forma limpia.

## Herramientas relacionadas

- [Generador de PKCE Code Verifier y Challenge](https://elysiatools.com/es/tools/pkce-code-verifier-generator): Genera, valida y verifica pares code_verifier / code_challenge PKCE (RFC 7636) de OAuth2 / OIDC. Tres modos: (1) generar un par nuevo a partir de bytes aleatorios criptográficos (256/384/512/768 bits), (2) auditar un verifier existente frente al RFC — longitud (43–128), charset \[A-Za-z0-9-._~\] y ≥256 bits de entropía, y (3) verificar un par recomputando BASE64URL(SHA256(verifier)). Opcionalmente construye la URL completa de autorización y el cuerpo del intercambio de token. Complementa al nonce-genérico (que solo emite el par) con auditoría de cumplimiento RFC y verificación de pares.
- [Generador de frases mnemónicas BIP39](https://elysiatools.com/es/tools/mnemonic-bip39-generator): Genera o valida frases BIP39 de 12 a 24 palabras con salida de entropía y seed PBKDF2-HMAC-SHA512
- [Generador por lotes de codigos](https://elysiatools.com/es/tools/barcode-batch-generator): Genera por lotes Code 128, EAN-13, UPC-A, ITF-14, QR Code y Data Matrix desde CSV o texto multilinea con salida PNG ZIP o PDF
- [Generador Bcrypt](https://elysiatools.com/es/tools/bcrypt-generator): Generar hash bcrypt desde contraseña
- [Generador de Geohash](https://elysiatools.com/es/tools/geohash-generator): Generar geohash desde coordenadas de latitud y longitud
- [Generador y Verificador HMAC](https://elysiatools.com/es/tools/hmac-generator-verifier): Calcula una firma HMAC sobre un mensaje + secreto con SHA-1/SHA-2/SHA-3/BLAKE2, o verifica una firma entrante (comparación en tiempo constante), con presets para Stripe / Slack / GitHub
- [Generador de Tablas Markdown](https://elysiatools.com/es/tools/markdown-table-generator): Genera tablas Markdown formateadas a partir de datos CSV, JSON o arreglos con alineacion, estilo de encabezado, ancho de columna y avisos de fusion
- [Cifrado / Descifrado RSA](https://elysiatools.com/es/tools/rsa-encrypt-decrypt): Cifra texto con una clave pública RSA o descifra el texto cifrado con la clave privada correspondiente, usando padding OAEP (SHA-1 o SHA-256). Maneja mensajes largos por bloques. Las claves y datos se quedan en local. No se ofrece PKCS#1 v1.5 (Node lo deshabilita para descifrar por ataques Bleichenbacher).

## Ejemplos

- [Ejemplos de Códigos QR](https://elysiatools.com/es/samples/qrcode-samples): Imágenes de códigos QR de muestra para probar herramientas de lectura y generación de códigos QR
- [Ejemplos de Comentarios de Código](https://elysiatools.com/es/samples/code-comment-samples): Archivos de muestra de código con varios estilos de comentarios para probar la eliminación de comentarios
- [Ejemplos de Procesamiento de Imágenes Web Python](https://elysiatools.com/es/samples/web-image-processing-python): Ejemplos de procesamiento de imágenes Web Python usando PIL/Pillow incluyendo lectura, guardado, redimensionamiento y conversión de formato
- [Ejemplos de Código con Nombres de Variables Inválidos](https://elysiatools.com/es/samples/code-invalid-variable-names-samples): Archivos de código de muestra que demuestran convenciones de nomenclatura de variables inválidas en diferentes lenguajes de programación

## Contenido relacionado

- [Herramientas de flujos de tokens, sesiones y 2FA](https://elysiatools.com/es/hubs/token-session-and-2fa-workflows): Depura flujos reales de inicio de sesion con generadores de PKCE y nonce, inspeccion de JWT y JWK, verificacion HMAC, pruebas de OTP y TOTP, e identificadores seguros reunidos en un solo hub.
- [Herramientas de codificacion y conversion de audio](https://elysiatools.com/es/hubs/audio-convert): Compara conversion de formatos de audio, cambios de bitrate, conversion de frecuencia de muestreo, cambio de codec y exportacion en un solo hub.
- [Herramientas de conversion de formatos de imagen y exportacion animada](https://elysiatools.com/es/hubs/image-convert): Compara convertidores de imagen para JPG, PNG, GIF, AVIF, WebP, TIFF, ICO, base64 y salidas pensadas para animacion en un solo hub.
- [Herramientas de intercambio JSON y traduccion de formatos](https://elysiatools.com/es/hubs/json-convert): Compara herramientas de conversion JSON para CSV, YAML, TOML, GraphQL, XML, Markdown, Excel, BSON, EDN y otros formatos estructurados en un solo hub.
