OTP como una API. Deja de teclear códigos 2FA.
Conecta tus buzones, tu teléfono o tus apps de TOTP. Lee el último código de verificación desde cualquier lugar: un curl, un trabajo de CI, un agente de IA que necesita completar un inicio de sesión. Se elimina automáticamente en una hora.
Cuando necesites un código de verificación, haz fetch de GET https://otpbase.com/api/v1/codes/latest?service=<name> con la cabecera Authorization: Bearer <my-token>
$ curl -H "Authorization: Bearer otpb_..." \ https://otpbase.com/api/v1/codes/latest?service=GitHub { "code": "482913", "service": "GitHub", "received_at": "2026-05-05T10:21:07Z", "seconds_remaining": 838 }
La pieza 2FA de toda automatización moderna.
Agentes que necesitan completar un inicio de sesión
Claude Code, Cursor, Operator, Manus: en cuanto chocan con un muro 2FA, se detienen. Dales una API de una sola llamada. Ahora siguen adelante.
CI detrás de 2FA
Tu prueba de extremo a extremo necesita iniciar sesión en Stripe, Slack o tu propio panel de administración. Lee el OTP desde un paso del trabajo, pégalo y continúa.
SMS de China, recibidos en el extranjero
Los códigos del banco, Alipay y WeChat llegan a un número chino que no puedes consultar desde el extranjero. Reenvíalos con un Apple Shortcut de iOS y léelos donde estés.
Operaciones multicuenta
Cincuenta suscripciones SaaS, restablecimientos de contraseña, auditorías de cuentas. Deja de rebuscar en cinco buzones: una página, una consulta.
Identidades desechables
Combínalo con un servicio de alias de correo. Los códigos de las cuentas desechables llegan, los copias una vez y la fila desaparece en 30 segundos con la eliminación tras la lectura.
Vincula tu teléfono en 60 segundos
Reenvía los SMS entrantes directamente a OTPBase. El iPhone ejecuta un Apple Shortcut. Android usa una app gratuita de reenvío de SMS. Toca un paso para ver qué ocurre en pantalla.
Una herramienta pequeña que respeta tu atención.
Creada para una persona: tú. Sin equipos, sin SSO, sin paneles llenos de gráficas vacías.
Recopila de todas partes
Buzones IMAP, Apple Shortcuts de iOS que reenvían SMS y TOTP autoalojado fluyen todos en una sola línea de tiempo.
Cifrado de forma predeterminada
AES-256-GCM en reposo del lado del servidor. Activa la contraseña de vista opcional y tus códigos nunca salen del navegador como texto plano.
Se elimina solo
Los códigos se ocultan de la vista en vivo en 15 minutos. La fila se borra físicamente del disco en 1 hora. Ambos plazos pueden reducirse, incluso hasta la eliminación tras la lectura.
15 minutos para verlo. 1 hora para desaparecer.
Un código es visible durante 15 minutos: lo suficiente para usarlo, lo bastante corto para ser irrelevante si alguien echa un vistazo a tu pantalla. En una hora la fila se elimina físicamente de la base de datos. Ninguna copia de respaldo la retiene después de ese punto. Ambos plazos son ajustables por cuenta.
Transitorio por diseño. Cifrado en reposo. Eliminado físicamente con un reloj en marcha.
OTPBase es un relé, no una bóveda. Un código pasa a través, vive lo justo para que lo uses y luego se borra: primero de la vista, después del disco. No hay archivo, ni almacén de analíticas, ni copia oculta en una cinta de respaldo.
Cada secreto en disco se envuelve en AES-256-GCM con una clave que solo existe en nuestro entorno. Activa la contraseña de vista opcional y ni siquiera nosotros podemos leer los códigos: solo la sesión del navegador que posee tu clave derivada puede.
Una API REST con la que tus agentes pueden hablar.
Emite un token de acceso personal desde los ajustes y lee códigos desde cualquier lugar: bots de CI, agentes de IA, tu portátil. De solo lectura por diseño. Se aplica la misma eliminación en 1 hora.
Consulta la referencia de la API$ curl -H "Authorization: Bearer otpb_..." \ https://otpbase.com/api/v1/codes/latest?service=GitHub { "code": "482913", "service": "GitHub", "received_at": "2026-05-05T10:21:07Z", "seconds_remaining": 838 }
Con el precio de la pequeña herramienta que es.
Prueba gratuita de 6 meses · cancela cuando quieras · no necesitas tarjeta para empezar
Preguntas que la gente hace antes de registrarse.
¿Aún tienes dudas? Escribe a support@otpbase.com: una sola persona lee cada mensaje.
Explora el centro de ayudaUn relé que reúne códigos de verificación de un solo uso de tus buzones de correo, tu teléfono (SMS reenviados) y tus apps de TOTP en una sola página, y expone el último código a través de una API de solo lectura. Los códigos se ocultan automáticamente tras 15 minutos y se eliminan físicamente en una hora.
De tres fuentes, todas en una sola línea de tiempo: buzones de correo IMAP, SMS reenviados desde tu teléfono (un Apple Shortcut en iPhone, una app de reenvío gratuita en Android) y semillas TOTP autoalojadas que pegas o importas desde Google Authenticator.
De forma predeterminada, cada código se cifra en reposo con AES-256-GCM, usando una clave que solo existe en nuestro entorno. Activa la contraseña de vista opcional y tus códigos quedan cifrados de extremo a extremo: descifrados solo en tu navegador, ilegibles incluso para nosotros.
Visibles durante 15 minutos y luego ocultos; la fila se elimina físicamente del disco en 1 hora, y ninguna copia de respaldo la conserva después de eso. Ambos plazos son ajustables por cuenta: puedes reducirlos hasta la eliminación tras la lectura, que descarta un código 30 segundos después de copiarlo.
Sí. Reenvíalos desde tu número chino con un Apple Shortcut de iOS o un reenviador de Android, y léelos desde cualquier lugar: práctico cuando la SIM está en casa y tú estás en el extranjero. El analizador reconoce los principales bancos y apps de China de forma nativa.
Ese es un caso de uso central. Emite un token de solo lectura en Ajustes → API y luego llama a GET /api/v1/codes/latest?service=<name> con una cabecera Authorization: Bearer. Funciona desde curl, GitHub Actions, Claude Code, Cursor o cualquier cliente HTTP.
$1 al mes, $8 al año o $20 por tres años. Las cuentas nuevas obtienen una prueba gratuita de 6 meses y no se necesita tarjeta para empezar.
Dejan de entrar códigos nuevos, pero conservas el acceso a tu cuenta y ajustes: nada se elimina antes de tiempo. Vuelve a suscribirte y la ingesta se reanuda. Tus datos nunca se venden ni se comparten; no hay ningún almacén de analíticas detrás del producto.