HOTP (Contraseña de Un Solo Uso Basada en HMAC)
Algoritmo de contraseña de un solo uso basado en un valor de contador en lugar del tiempo, que genera un nuevo código cada vez que el contador se incrementa. Un precursor de TOTP.
HOTP genera contraseñas de un solo uso usando una clave secreta compartida y un valor de contador. Cada vez que se genera una contraseña, el contador se incrementa. El algoritmo usa HMAC-SHA1 para producir un código numérico (normalmente de 6 dígitos) a partir de la combinación del secreto y el contador.
A diferencia de TOTP (que se basa en el tiempo), los códigos HOTP no expiran por sí solos. El contador del token avanza cada vez que se solicita un código, pero eso no invalida automáticamente los códigos anteriores: un código deja de ser válido cuando el servidor lo acepta y actualiza su propio contador, o según las reglas del servidor contra la repetición, y mientras tanto puede aceptar códigos dentro de su ventana de anticipación para tolerar el desfase entre ambos contadores. Esto hace que HOTP sea adecuado para tokens de hardware que generan códigos al presionar un botón.
La principal desventaja es la sincronización: si el contador del token se desincroniza con el servidor, los códigos no coincidirán. TOTP reemplazó en gran medida a HOTP en los autenticadores de software porque los códigos basados en tiempo expiran por sí solos y no requieren sincronización de contadores.
Lecturas relacionadas
Deja de compartir contraseñas en hojas de cálculo
TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.
Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo