Identidad y acceso
Contraseña de un solo uso basada en tiempo (TOTP)
También conocido como: RFC 6238, OTP temporal
Definición
Algoritmo de contraseña de un solo uso definido en RFC 6238 que deriva un código a partir de un secreto compartido y la hora actual, renovándose cada 30 segundos.
Ejemplos
- Escanear un código QR en Google Authenticator para activar 2FA en una cuenta de GitHub.
- Introducir un código de 6 dígitos de una app autenticadora al iniciar sesión en un portal bancario.
Términos relacionados
Contraseña de un solo uso (OTP)
Código numérico corto válido para un único intento de inicio de sesión o durante una ventana de tiempo breve, habitualmente como segundo factor.
Contraseña de un solo uso basada en HMAC (HOTP)
Algoritmo de OTP basado en eventos definido en la RFC 4226 que deriva un código corto a partir de un secreto compartido y un contador monótonamente creciente.
Autenticación multifactor (MFA)
Método de autenticación que requiere dos o más factores independientes —normalmente de categorías distintas— antes de conceder acceso.
Autenticación en dos factores (2FA)
Forma concreta de autenticación multifactor que exige exactamente dos factores —normalmente una contraseña más un segundo factor— para verificar la identidad.
FIDO2
FIDO2 — definition coming soon.
Passkey
Passkey — definition coming soon.