Saltar al contenido
Aback Tools Logo

Gestor de códigos de respaldo 2FA

Guarda y gestiona de forma segura tus códigos de respaldo de autenticación de dos factores. Todos los datos se cifran con AES-256-GCM mediante la Web Crypto API antes de guardarse en tu navegador. Sin subida a servidores y sin registro.

2FA Backup Code Manager

Set Up Your Master Password

Your backup codes will be encrypted with AES-256-GCM using this password. Store this password somewhere safe - it cannot be recovered if lost.

Funciones

Todo lo que necesitas para gestionar con seguridad tus códigos de respaldo 2FA.

  • Cifrado AES-256-GCM: Todos los códigos de respaldo se cifran con AES-256-GCM mediante la Web Crypto API antes de guardarse en tu navegador. Tu contraseña maestra nunca se guarda en disco.
  • Generación segura de códigos: Los códigos de respaldo se generan con valores aleatorios criptográficamente seguros mediante crypto.getRandomValues(). Cada código es una cadena alfanumérica de 16 caracteres en formato legible XXXX-XXXX-XXXX-XXXX.
  • Revelar bajo demanda: Los códigos están ocultos por defecto y solo se muestran cuando tú lo decides. Marca los códigos como usados una vez canjeados y controla de un vistazo cuántos te quedan.
  • Múltiples servicios: Organiza los códigos de respaldo por nombre de servicio: Google, GitHub, Twitter o cualquier otro que ofrezca códigos de respaldo 2FA. Añade servicios con 5-20 códigos cada uno.

Casos de uso

Escenarios habituales para mantener los códigos de respaldo seguros y accesibles.

  • Recuperación de cuenta de Google: Guarda de forma segura los códigos de respaldo 2FA de Google. Cuando pierdas el acceso a tu teléfono o a la app de autenticación, usa estos códigos para recuperar el acceso a Gmail, Drive y otros servicios de Google.
  • Respaldo de códigos de GitHub: Mantén tus códigos de respaldo de GitHub cifrados y organizados. Esencial para desarrolladores que usan 2FA para proteger repositorios, paquetes y pipelines de CI/CD.
  • Recuperación de la caja del gestor de contraseñas: Muchos gestores como Bitwarden, 1Password y Dashlane ofrecen códigos de respaldo para recuperar la caja. Guárdalos aquí junto al resto de tus servicios.
  • Cuentas bancarias y financieras: Protege tus cuentas financieras con 2FA. Guarda los códigos de respaldo de banca online, plataformas de inversión y exchanges de criptomonedas en una caja cifrada.
  • Acceso a servicios en la nube: AWS, Azure, Google Cloud y DigitalOcean admiten 2FA. Mantén sus códigos de respaldo accesibles por si pierdes la app de autenticación en un incidente crítico.
  • Seguridad de cuentas en redes sociales: Twitter/X, Facebook, Instagram y LinkedIn ofrecen códigos de respaldo 2FA. Guárdalos aquí para no quedarte fuera de tus cuentas de redes sociales.

Acerca de

Cómo funciona el gestor de códigos de respaldo 2FA para proteger tus códigos.

Preguntas frecuentes

Tus datos se cifran con AES-256-GCM mediante la Web Crypto API antes de guardarse en localStorage. La clave de cifrado se deriva de tu contraseña maestra con PBKDF2, 600.000 iteraciones y una sal aleatoria de 256 bits. Tu contraseña maestra nunca toca el disco.

Todos los datos cifrados se guardan en el localStorage de tu navegador. Nada se envía nunca a un servidor, se sube a la nube ni se transmite por la red.

No. El gestor de códigos de respaldo 2FA está diseñado con un enfoque de conocimiento cero: tu contraseña maestra no se puede recuperar. No hay restablecimiento de contraseña, ni correo de recuperación, ni puerta trasera.

Si borras el localStorage del navegador, tu caja cifrada se eliminará de forma permanente. Antes de borrar los datos del navegador, asegúrate de tener tu contraseña maestra y los códigos de respaldo críticos guardados en un lugar secundario seguro.

Los códigos de respaldo se generan con crypto.getRandomValues(), un generador de números aleatorios criptográficamente seguro. Cada código tiene el formato XXXX-XXXX-XXXX-XXXX para facilitar su lectura.

Sí, siempre que tu caja esté bloqueada. Todos los datos del localStorage están cifrados con AES-256-GCM. Un atacante necesitaría tu contraseña maestra para descifrarlos.

La mayoría de los servicios proporcionan 8-10 códigos de respaldo. Recomendamos generar 10 códigos por servicio. En esta herramienta puedes generar entre 5 y 20 códigos por servicio.