Qraft

Contraseña de un solo uso

Una contraseña de un solo uso (OTP) es una credencial desechable que se invalida después de un único uso. A diferencia de las contraseñas estáticas, un OTP comprometido no puede reutilizarse, ofreciendo alta resistencia contra ataques de relleno de credenciales y phishing.

Existen dos esquemas principales: TOTP genera un código de 6 dígitos cada 30 segundos a partir de un secreto compartido y la hora actual; HOTP usa un contador en lugar del tiempo. TOTP es el esquema dominante actualmente.

Los códigos QR son esenciales en la configuración de TOTP. El servicio codifica el secreto compartido como una URI otpauth://totp/... y la muestra como código QR. El usuario escanea con su aplicación de autenticación y la clave queda registrada de forma segura, sin necesidad de ingresar manualmente una cadena de 32 caracteres.