OTP (One-Time Password, contraseña de un solo uso)
Actualizado el 2026-09-30 · Por el equipo de ZuteSIP (ZuteSIP Inc.)
Respuesta breve: Un OTP (one-time password, contraseña de un solo uso) es un código corto, normalmente de 4 a 8 dígitos, válido para un único inicio de sesión o una única transacción y que caduca enseguida. Las apps envían los OTP por SMS, llamada de voz, email o una app de autenticación para comprobar que controlas un número de teléfono o un dispositivo.
Los OTP son los códigos que escribes después de introducir un número de teléfono en WhatsApp, Telegram o la web de un banco. Como cada código funciona una sola vez, un código robado no sirve de nada una vez usado o caducado.
Cómo funciona
El servicio genera un código aleatorio o lo deriva de un secreto compartido y la hora actual (TOTP, RFC 6238) o de un contador (HOTP, RFC 4226). Guarda el valor esperado, te envía el código y solo lo acepta una vez dentro de un plazo corto, a menudo de pocos minutos.
Los OTP por SMS y por voz van ligados a un número de teléfono, así que el número debe poder recibir mensajes o llamadas del servicio que los envía.
Tipos de OTP y formas de entrega
| Tipo | Cómo se genera o se entrega el código |
|---|---|
| TOTP (RFC 6238) | Se obtiene de un secreto compartido y la hora actual |
| HOTP (RFC 4226) | Se obtiene de un secreto compartido y un contador |
| OTP por SMS | Se envía por SMS a tu número de teléfono |
| OTP por voz | Se lee en voz alta en una llamada a tu número |
Cómo se aplica a ZuteSIP
Cada número de ZuteSIP recibe SMS entrantes ilimitados y llamadas entrantes ilimitadas, y los códigos aparecen en la bandeja de SMS de tu panel. Los números funcionan con WhatsApp, Telegram, Google, Facebook y miles más. Si una app no acepta un número o los códigos no llegan, la garantía de reemplazo de 7 días te da gratis un número nuevo del mismo país.
Términos relacionados
- ✓ Autenticación en dos pasos (2FA)
- ✓ Verificación por SMS
- ✓ Número no VoIP
- ✓ Número móvil
Preguntas frecuentes
¿Cuánto tiempo es válido un OTP?
¿Un OTP por SMS es lo mismo que la 2FA?
¿Puedo recibir OTP en un número de ZuteSIP?
Fuentes
- IETF: RFC 6238, TOTP: Time-Based One-Time Password Algorithm (a septiembre de 2026)
- IETF: RFC 4226, HOTP: An HMAC-Based One-Time Password Algorithm (a septiembre de 2026)