<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Autenticación De Dos Factores on Locodigital</title><link>https://locodigital.com.br/es/tags/autenticaci%C3%B3n-de-dos-factores/</link><description>Recent content in Autenticación De Dos Factores on Locodigital</description><generator>Hugo</generator><language>es</language><lastBuildDate>Wed, 15 Jul 2026 09:00:00 -0300</lastBuildDate><atom:link href="https://locodigital.com.br/es/tags/autenticaci%C3%B3n-de-dos-factores/index.xml" rel="self" type="application/rss+xml"/><item><title>2FA con TOTP: cómo activarlo en Gmail, Instagram y WhatsApp</title><link>https://locodigital.com.br/es/tecnologia/2fa-con-totp-como-activarlo-en-gmail-instagram-y-whatsapp/</link><pubDate>Wed, 15 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/2fa-con-totp-como-activarlo-en-gmail-instagram-y-whatsapp/</guid><description>&lt;p&gt;Más de 23 mil millones de credenciales circulan hoy en foros de cibercriminales. La mayoría corresponde a usuarios con una contraseña razonable, pero sin ninguna capa adicional de protección. Si el servidor del servicio que usas se ve comprometido, o si tu contraseña aparece en un &lt;a href="https://locodigital.com.br/es/tecnologia/credential-stuffing-que-es-como-proteger-cuentas/"&gt;ataque de credential stuffing&lt;/a&gt;, la contraseña sola no protege tu cuenta. Para eso existe justamente el 2FA, y en concreto el TOTP.&lt;/p&gt;
&lt;h2&gt;Qué es TOTP y cómo funciona&lt;/h2&gt;
&lt;h3&gt;¿Qué es exactamente TOTP?&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;TOTP (Time-based One-Time Password) es un método de autenticación que genera un código de 6 dígitos cada 30 segundos, calculado localmente en tu celular a partir de una clave secreta, sin necesidad de internet ni SMS.&lt;/strong&gt; El algoritmo (RFC 6238) usa HMAC-SHA1 combinando esa clave con la marca de tiempo actual. Como el servidor y la app parten de la misma clave y del mismo horario, llegan al mismo código, y cualquier código generado es válido solo durante una ventana de 30 segundos.&lt;/p&gt;</description></item></channel></rss>