Los códigos TOTP Los códigos TOTP son esos numeritos de 6 dígitos (a veces 8) que te pide una app o página web además de tu contraseña, y que cambian solos cada 30 segundos.
¿Qué significa TOTP?
Significa Time-based One-Time Password (contraseña de un solo uso basada en el tiempo).
Es la forma más común de autenticación de dos factores (2FA) que usan apps como:
- Google Authenticator
- Microsoft Authenticator
- Authy
- Bitwarden
- Aegis
- etc.
Cómo funciona (explicación sencilla)
- Cuando activas la verificación en dos pasos en un servicio (Gmail, Instagram, banco, etc.), te dan un código secreto (normalmente en forma de código QR).
- Tú lo escaneas con la app de autenticación.
- A partir de ese momento, tanto el servicio como tu app conocen el mismo secreto y miran la hora actual.
- Cada 30 segundos calculan un número nuevo usando ese secreto + la hora.
- Como ambos usan los mismos datos, el número que te muestra tu app es exactamente el que el servicio espera en ese momento.
Por eso el código solo es válido durante unos segundos y después cambia.
¿Para qué sirve?
Para que, aunque alguien te robe la contraseña, no pueda entrar a tu cuenta a menos que también tenga acceso físico a tu teléfono (o a la app de autenticación).
Es como tener una llave que cambia sola cada medio minuto.
Ejemplo práctico
- Escribes tu usuario y contraseña.
- La página te pide “código de verificación” o “código de autenticación”.
- Abres la app del autenticador, miras el número de 6 dígitos que aparece junto al nombre del servicio y lo escribes.
- Entras.
Ventajas importantes
- No necesita internet ni señal de teléfono (funciona offline).
- Es mucho más seguro que recibir el código por SMS (que se puede interceptar).
- Es gratis y fácil de usar.
Sencillamente podemos decir que los códigos TOTP son contraseñas temporales que cambian cada 30 segundos y sirven como segunda capa de seguridad para una contraseña normal.