AM & Acceso

TOTP (Time-based One-Time Password)

Un código de un solo uso, válido por unos 30 segundos, generado a partir de un secreto compartido y la hora actual — el algoritmo detrás de la mayoría de las apps autenticadoras.

alias: TOTP, HOTP

TOTP es el sucesor de RFC 6238 del HOTP basado en contador: tanto el dispositivo como el servidor derivan un código de un secreto compartido, pero TOTP usa la hora actual en lugar de un contador incremental, así que los códigos rotan automáticamente sin que los dos lados se desincronicen por intentos fallidos. El desfase de reloj más allá de una pequeña ventana de tolerancia es el principal modo de falla operativa.