Skip to main content
Autenticación

TOTP (Contraseña de Un Solo Uso Basada en Tiempo)

Código temporal generado por una aplicación autenticadora (como Google Authenticator) que cambia cada 30 segundos y se usa como segundo factor en la 2FA.

El TOTP genera contraseñas de un solo uso a partir de una clave secreta compartida y la hora actual. El algoritmo divide el tiempo en ventanas de 30 segundos y usa HMAC-SHA1 para producir un código de 6 dígitos combinando el secreto con la ventana de tiempo vigente.

Como tanto la aplicación autenticadora como el servidor conocen el secreto compartido y la hora actual, ambos generan el mismo código de forma independiente. El código solo es válido durante su ventana de 30 segundos, por lo que un código interceptado deja de servir en cuanto expira.

El TOTP es el segundo factor más utilizado en la 2FA. Los gestores de contraseñas de equipo pueden almacenar las semillas TOTP junto con las credenciales, lo que permite que los miembros del equipo generen códigos para cuentas compartidas sin tener que pasarlos por canales inseguros.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo