OTPBase
v1 API live
Para personas, scripts y agentes de IA

OTP como una API. Deja de teclear códigos 2FA.

Conecta tus buzones, tu teléfono o tus apps de TOTP. Lee el último código de verificación desde cualquier lugar: un curl, un trabajo de CI, un agente de IA que necesita completar un inicio de sesión. Se elimina automáticamente en una hora.

15min
Visible
1hr
Al disco
0trk
Telemetría
Conéctalo a tu agente de IA: pega una línea, dale un token, listo.
prompt Cuando necesites un código de verificación, haz fetch de GET https://otpbase.com/api/v1/codes/latest?service=<name> con la cabecera Authorization: Bearer <my-token>
~/agent live
$ curl -H "Authorization: Bearer otpb_..." \
   https://otpbase.com/api/v1/codes/latest?service=GitHub

{
  "code": "482913",
  "service": "GitHub",
  "received_at": "2026-05-05T10:21:07Z",
  "seconds_remaining": 838
}
otpbase.com/codes
GitHub · iPhone
482913
14m
Stripe · gmail 🔥
907412
28s
支付宝 · iPhone
736251
3m
Se integra junto a GitHub Stripe Coinbase Resend Cursor GitHub Actions Apple ID 支付宝 微信
Por qué la gente lo usa

La pieza 2FA de toda automatización moderna.

Agentes que necesitan completar un inicio de sesión

Claude Code, Cursor, Operator, Manus: en cuanto chocan con un muro 2FA, se detienen. Dales una API de una sola llamada. Ahora siguen adelante.

CI detrás de 2FA

Tu prueba de extremo a extremo necesita iniciar sesión en Stripe, Slack o tu propio panel de administración. Lee el OTP desde un paso del trabajo, pégalo y continúa.

SMS de China, recibidos en el extranjero

Los códigos del banco, Alipay y WeChat llegan a un número chino que no puedes consultar desde el extranjero. Reenvíalos con un Apple Shortcut de iOS y léelos donde estés.

Operaciones multicuenta

Cincuenta suscripciones SaaS, restablecimientos de contraseña, auditorías de cuentas. Deja de rebuscar en cinco buzones: una página, una consulta.

🔥

Identidades desechables

Combínalo con un servicio de alias de correo. Los códigos de las cuentas desechables llegan, los copias una vez y la fila desaparece en 30 segundos con la eliminación tras la lectura.

Haz que los códigos fluyan

Vincula tu teléfono en 60 segundos

Reenvía los SMS entrantes directamente a OTPBase. El iPhone ejecuta un Apple Shortcut. Android usa una app gratuita de reenvío de SMS. Toca un paso para ver qué ocurre en pantalla.

rotación automática en pausa — haz clic en un paso
9:41 5G100%
OTPBase Forward
Apple Shortcut · 1 action
When triggered, sends the SMS body and sender to your OTPBase account over HTTPS.
otpbase.com / devices / pair
Pairing code
382 941
Expires in 4:58
Paste this into the shortcut. We bind it to a long-lived device token.
otpb_a3f9c…
New Personal Automation
When I receive Message
Sender: Any · Contains digits
Run OTPBase Forward
Ask Before Running: Off
9:41
Sunday, May 5
OTPBASEnow
Code received
GitHub · 482913 · 14m left
▲ ingested via /api/v1/ingest/mobile
Google Play
SMS Forwarder
★ 4.6 · 1M+ installs
Webhooks · Filters · Free
Tasker, MacroDroid and AutoNotification work too.
Webhook
URL
https://otpbase.com/api/v1/ingest/mobile
Method
POST
Header
Authorization: Bearer otpb_…
Filters
OTP only (regex)
/(\d{4,8})\b/
Skip banking SMS
招行 · 工行 · 建行 …
Sender allowlist
Notifications
SFSMS Forwardernow
Forwarded to otpbase.com
200 OK · 142ms
OTPBasenow
Code received
GitHub · 482913 · 14m left
Emparejado
También puedes vincular por correo IMAP o enviar desde tus propios scripts. Consulta la API.

Una herramienta pequeña que respeta tu atención.

Creada para una persona: tú. Sin equipos, sin SSO, sin paneles llenos de gráficas vacías.

Recopila de todas partes

Buzones IMAP, Apple Shortcuts de iOS que reenvían SMS y TOTP autoalojado fluyen todos en una sola línea de tiempo.

Cifrado de forma predeterminada

AES-256-GCM en reposo del lado del servidor. Activa la contraseña de vista opcional y tus códigos nunca salen del navegador como texto plano.

Se elimina solo

Los códigos se ocultan de la vista en vivo en 15 minutos. La fila se borra físicamente del disco en 1 hora. Ambos plazos pueden reducirse, incluso hasta la eliminación tras la lectura.

Ciclo de vida de los datos

15 minutos para verlo. 1 hora para desaparecer.

Un código es visible durante 15 minutos: lo suficiente para usarlo, lo bastante corto para ser irrelevante si alguien echa un vistazo a tu pantalla. En una hora la fila se elimina físicamente de la base de datos. Ninguna copia de respaldo la retiene después de ese punto. Ambos plazos son ajustables por cuenta.

1
Llega
Cifrado en reposo antes de confirmar la fila.
2
Visible · 15 min
Aparece en /codes y a través de la API.
3
Oculto
Fuera de toda vista, en cola para su eliminación.
4
Borrado · 1 hora
La fila desaparece del disco. Ninguna copia de respaldo la conserva.
🔥
Opcional: eliminación tras la lectura
Toca el código para copiarlo, y se disuelve 30 segundos después. Útil al compartir pantalla.
Seguridad, dicha con claridad

Transitorio por diseño. Cifrado en reposo. Eliminado físicamente con un reloj en marcha.

OTPBase es un relé, no una bóveda. Un código pasa a través, vive lo justo para que lo uses y luego se borra: primero de la vista, después del disco. No hay archivo, ni almacén de analíticas, ni copia oculta en una cinta de respaldo.

Cada secreto en disco se envuelve en AES-256-GCM con una clave que solo existe en nuestro entorno. Activa la contraseña de vista opcional y ni siquiera nosotros podemos leer los códigos: solo la sesión del navegador que posee tu clave derivada puede.

AES-256-GCM
cifrado en reposo
15 min
ventana visible
1 hour
borrado físico
0 telemetry
sin analíticas, nunca

Lee el documento de arquitectura

Programable

Una API REST con la que tus agentes pueden hablar.

Emite un token de acceso personal desde los ajustes y lee códigos desde cualquier lugar: bots de CI, agentes de IA, tu portátil. De solo lectura por diseño. Se aplica la misma eliminación en 1 hora.

Consulta la referencia de la API
$ curl
$ curl -H "Authorization: Bearer otpb_..." \
   https://otpbase.com/api/v1/codes/latest?service=GitHub

{
  "code": "482913",
  "service": "GitHub",
  "received_at": "2026-05-05T10:21:07Z",
  "seconds_remaining": 838
}
Precios

Con el precio de la pequeña herramienta que es.

$1 / mes
Mejor precio
$8 / año
$20 / tres años

Prueba gratuita de 6 meses · cancela cuando quieras · no necesitas tarjeta para empezar

Preguntas frecuentes

Preguntas que la gente hace antes de registrarse.

¿Aún tienes dudas? Escribe a support@otpbase.com: una sola persona lee cada mensaje.

Explora el centro de ayuda

Un relé que reúne códigos de verificación de un solo uso de tus buzones de correo, tu teléfono (SMS reenviados) y tus apps de TOTP en una sola página, y expone el último código a través de una API de solo lectura. Los códigos se ocultan automáticamente tras 15 minutos y se eliminan físicamente en una hora.

De tres fuentes, todas en una sola línea de tiempo: buzones de correo IMAP, SMS reenviados desde tu teléfono (un Apple Shortcut en iPhone, una app de reenvío gratuita en Android) y semillas TOTP autoalojadas que pegas o importas desde Google Authenticator.

De forma predeterminada, cada código se cifra en reposo con AES-256-GCM, usando una clave que solo existe en nuestro entorno. Activa la contraseña de vista opcional y tus códigos quedan cifrados de extremo a extremo: descifrados solo en tu navegador, ilegibles incluso para nosotros.

Visibles durante 15 minutos y luego ocultos; la fila se elimina físicamente del disco en 1 hora, y ninguna copia de respaldo la conserva después de eso. Ambos plazos son ajustables por cuenta: puedes reducirlos hasta la eliminación tras la lectura, que descarta un código 30 segundos después de copiarlo.

Sí. Reenvíalos desde tu número chino con un Apple Shortcut de iOS o un reenviador de Android, y léelos desde cualquier lugar: práctico cuando la SIM está en casa y tú estás en el extranjero. El analizador reconoce los principales bancos y apps de China de forma nativa.

Ese es un caso de uso central. Emite un token de solo lectura en Ajustes → API y luego llama a GET /api/v1/codes/latest?service=<name> con una cabecera Authorization: Bearer. Funciona desde curl, GitHub Actions, Claude Code, Cursor o cualquier cliente HTTP.

$1 al mes, $8 al año o $20 por tres años. Las cuentas nuevas obtienen una prueba gratuita de 6 meses y no se necesita tarjeta para empezar.

Dejan de entrar códigos nuevos, pero conservas el acceso a tu cuenta y ajustes: nada se elimina antes de tiempo. Vuelve a suscribirte y la ingesta se reanuda. Tus datos nunca se venden ni se comparten; no hay ningún almacén de analíticas detrás del producto.