tools / 2fa
2fa/
Códigos TOTP al estilo Google Authenticator. Haz clic en una tarjeta para copiar su código.
Claves
Preguntas frecuentes
¿Dónde se guardan mis claves? ¿Las pierdo si cambio de navegador o borro la caché?
Sí, se pierden. Las claves se guardan solo en el localStorage del navegador actual, así que no las verás si cambias de navegador o de dispositivo ni si borras los datos del sitio, y una ventana privada las elimina al cerrarse. Después de añadir una clave, haz clic enseguida en «Exportar copia de seguridad» para descargar 2fa-backup-fecha.json; en el nuevo entorno, haz clic en «Importar» y elige ese archivo para restaurarlas.
¿Son seguras mis claves? ¿Se suben a un servidor?
No se suben, pero tampoco están cifradas. La página no hace ninguna petición que envíe una clave a ningún sitio, y los códigos se calculan en tu navegador. Sin embargo, las claves están en localStorage como texto sin cifrar, y el archivo de copia de seguridad exportado también, así que cualquiera que pueda usar este navegador o consiga ese archivo puede leerlas. No lo uses en un equipo compartido y, para cuentas importantes como las de exchanges y wallets de criptomonedas, usa mejor una app de autenticación en el teléfono.
¿Qué hago si aparece «Clave no válida»?
Una clave debe estar en Base32: solo letras A-Z y dígitos 2-7, con al menos 8 caracteres. Los espacios, guiones y signos igual se eliminan y las minúsculas se pasan a mayúsculas, así que una clave escrita en grupos de cuatro se puede pegar tal cual. Un 0, 1, 8, 9 o cualquier otro símbolo suele indicar un carácter copiado mal, por ejemplo la letra O copiada como el dígito 0. También puedes pegar en el mismo cuadro un enlace del sitio web que empiece por otpauth://totp/.
¿Qué hago si el sitio dice que el código es incorrecto?
Revisa primero el reloj del equipo y luego los parámetros. El código cambia cada 30 segundos según la hora actual del dispositivo, así que un reloj desajustado hace que no coincida; activa la sincronización automática de la hora. Si escribes la clave a mano, se usan los valores por defecto: 6 dígitos, 30 segundos y SHA1. Si el sitio usa otros ajustes, pega el enlace otpauth:// que te da o importa un JSON que incluya esos parámetros.
¿Puedo añadir una clave escaneando un código QR? ¿Puedo importar el QR que exporta Google Authenticator?
No, ninguna de las dos cosas. Esta página no lee códigos QR y necesita la clave en forma de texto: muchos sitios ofrecen durante la configuración una opción como «¿No puedes escanear el código QR?», que muestra la clave Base32. El código QR que genera «Exportar cuentas» de Google Authenticator tiene otro formato, que empieza por otpauth-migration://, y esta página no lo reconoce; tendrías que recuperar las claves con otra herramienta antes, o volver a configurar cada sitio.
¿Qué formatos puedo importar y qué pasa con las claves duplicadas?
Admite el JSON de copia de seguridad exportado por este sitio, enlaces otpauth:// (uno por línea) y texto con una línea «nombre clave» por entrada; un archivo .json o .txt (de hasta 1 MB) se puede arrastrar directamente a la ventana de importación. Las entradas con la misma clave se omiten automáticamente y, al terminar la importación, se indica cuántas se añadieron y cuántas eran duplicadas o no se pudieron analizar.
¿Admite códigos de 8 dígitos, periodos de 60 segundos o SHA256?
Sí, pero los parámetros tienen que llegar mediante un enlace otpauth:// o un JSON de copia de seguridad. Los códigos pueden tener de 6 a 8 dígitos, el periodo puede ir de 1 a 300 segundos y el algoritmo puede ser SHA1, SHA256 o SHA512. Solo se admite TOTP (basado en el tiempo), no HOTP (basado en contador); si pegas un enlace otpauth://hotp/, aparece un mensaje que indica que solo se admite TOTP.