Google Authenticator

Google Authenticator resolvió un problema real: las contraseñas estáticas no son suficientes, y escribir un código de seis dígitos desde tu teléfono cierra la mayor parte de la brecha de seguridad. El inconveniente es que vive dentro de una aplicación que necesita instalación, y a veces simplemente necesitas un código en cualquier pantalla que tengas delante en este momento. Creamos Rolling Key para cubrir esa brecha: un generador TOTP gratuito que se ejecuta completamente en esta página, con las mismas matemáticas detrás, sin necesidad de tienda de aplicaciones.

Prueba Rolling Key ahora

Una cuenta de ejemplo ya está cargada para que veas un código giratorio en vivo desde el momento en que se abre la página. Añade la tuya pegando una clave secreta en base32.

Rolling Key
Funciona en tu navegador

Cómo usarlo

Pega la clave secreta en base32 que un sitio te proporciona durante la configuración de 2FA (la cadena detrás de “¿no puedes escanear el código QR?”), dale una etiqueta, y Rolling Key comienza a generar un código de seis dígitos nuevo cada 30 segundos, exactamente como Google Authenticator. Toca cualquier código para copiarlo directamente a tu portapapeles, observa el anillo alrededor para ver cuánto tiempo queda, y elimina una cuenta con un toque cuando ya no la necesites. Todo se calcula con el algoritmo TOTP estándar (RFC 6238) usando la criptografía integrada de tu navegador, por lo que los códigos son reales y funcionarán en cualquier lugar que acepte 2FA estándar. Tus cuentas se guardan en tu dispositivo entre visitas, y nada de lo que escribas se envía a ningún lugar.

Cómo se compara con Google Authenticator

Sé realista sobre lo que estás intercambiando aquí. Google Authenticator almacena tus cuentas en una aplicación construida exactamente para este trabajo, con sincronización en la nube cifrada opcional para que un teléfono perdido no signifique perder cuentas. Rolling Key mantiene todo en el almacenamiento local de tu navegador en su lugar. Eso es genuinamente privado (nada sale de tu dispositivo, nunca) pero también es frágil de una manera específica: borra los datos del sitio de tu navegador, usa una ventana privada o cambia de dispositivo, y tus cuentas guardadas desaparecerán para siempre. No hay recuperación ni sincronización.

Eso hace que Rolling Key sea una buena opción para un caso de uso estrecho y real: necesitas un código en una computadora compartida o prestada, quieres probar una configuración 2FA antes de comprometerte con una aplicación, o mantienes una cuenta de bajo riesgo aquí por conveniencia. Es una mala opción como tu único respaldo para cualquier cosa que realmente importe, tu correo electrónico, tu banco, el 2FA de tu gestor de contraseñas. Para esos, instala Google Authenticator u otra aplicación dedicada, o mejor aún, un gestor de contraseñas con soporte TOTP integrado, para que tus códigos sobrevivan a un teléfono perdido o borrado.

Obtén la aplicación completa

Google Authenticator es gratis en Android e iOS y funciona con prácticamente todos los sitios y servicios que admiten autenticación de dos factores.

Descargar: AptoideGoogle Play

Si Google Authenticator en sí no es la opción correcta, comparamos siete alternativas en nuestro resumen de alternativas a Google Authenticator, y un conjunto separado en nuestro resumen de alternativas a Authenticator App - 2FA Auth, cubriendo opciones de código abierto y respaldadas por hardware para cualquiera que quiera un hogar permanente para sus códigos 2FA.

Preguntas frecuentes

¿Es este el Google Authenticator real?

No. Rolling Key es una herramienta original que construimos, inspirada en el algoritmo TOTP estándar que Google Authenticator (y todas las demás aplicaciones 2FA) utilizan. No está afiliado, respaldado ni conectado a Google de ninguna manera. Si quieres la aplicación oficial con copia de seguridad en la nube cifrada, descárgala desde las tiendas anteriores.

¿Dónde se almacena mi clave secreta? ¿Es segura?

Completamente en tu propio dispositivo, en el almacenamiento local de tu navegador. Rolling Key no realiza solicitudes de red una vez que la página se ha cargado, por lo que tus claves secretas nunca se transmiten a ningún lugar, ni a nosotros ni a nadie. El cambio es que este almacenamiento no se sincroniza ni se respalda: borrar los datos del sitio de tu navegador, usar una ventana privada o cambiar de dispositivo eliminará permanentemente cualquier cuenta que hayas añadido.

¿Puedo generar códigos 2FA reales en un navegador?

Sí. TOTP es simplemente un cálculo que involucra un secreto compartido y la hora actual, definido en RFC 6238. Rolling Key implementa ese cálculo usando la criptografía integrada de tu navegador, por lo que los códigos de seis dígitos que produce son funcionalmente idénticos a los que Google Authenticator u otra aplicación compatible generaría a partir del mismo secreto.

¿Funciona sin conexión?

Sí, una vez que la página ha cargado. La generación de códigos solo necesita un reloj preciso y la clave secreta, ambos ya en tu dispositivo. No se requiere conexión a Internet para generar códigos.

¿Es gratis?

Sí, sin registro, sin cuenta y sin límite en cuántos códigos generes o cuentas añadas.