Autenticador TOTP RotarySafe

Compras directas desde la app
Calificación del contenido
Apto para todo público
10+
Descargas
Calificación del contenido
Apto para todo público
Compras en la app
Más información
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla
Imagen de la captura de pantalla

Acerca de esta app

Gira el bisel o la corona de tu reloj para desbloquear tus códigos 2FA. Así de simple.

RotarySafe es un gestor de autenticación de dos factores para Android y Wear OS que guarda todos tus secretos en tus dispositivos y desbloquea los códigos TOTP mediante una combinación rotatoria física. Sin servidores, sin sincronización en la nube, sin copias de tus secretos almacenadas en lugares que no has elegido.

CÓMO FUNCIONA

Establece una combinación rotatoria en la corona de tu reloj Wear OS, como si fuera una pequeña caja fuerte en tu muñeca. Puedes alternar entre la vista de bisel o corona para adaptarla a tus preferencias. Cuando necesites un código 2FA, introduce tu combinación girando el bisel o la corona. RotarySafe la verifica y muestra el código TOTP actualizado directamente en la esfera de tu reloj. Nada sale de tus dispositivos.

ARQUITECTURA DE SEGURIDAD

Sin acceso a internet. RotarySafe no tiene el permiso de INTERNET y no realiza ninguna solicitud de red. Una brecha en un servidor no puede exponer tus secretos, porque simplemente no hay servidor. Al restaurar o transferir la aplicación, la base de datos estará vacía; para ello, dispones de funciones de exportación e importación con recordatorios.
Todos los secretos TOTP se almacenan en Android EncryptedSharedPreferences, protegidos por Android Keystore y vinculados al hardware si tu dispositivo lo permite.
Tu combinación rotatoria se guarda únicamente como un hash PBKDF2-HMAC-SHA256 (100.000 iteraciones, con un "salt" aleatorio de 16 bytes por configuración). La combinación original nunca se almacena ni se registra.
Cada mensaje entre el teléfono y el reloj se cifra con AES-256-GCM utilizando un IV aleatorio nuevo. La clave de sesión se establece mediante ECDH efímero (NIST P-256) en cada emparejamiento, sin un secreto compartido a largo plazo que pueda ser robado.
Tras tres intentos fallidos de introducir la combinación, la aplicación se bloquea por completo y requiere autenticación biométrica en el teléfono para desbloquearla, incluso después de reiniciar el dispositivo.
Las copias de seguridad cifradas utilizan Argon2id para la derivación de claves.
Guarda tu copia de seguridad en un lugar seguro, como tu almacenamiento privado en la nube. La necesitarás para restaurar tus cuentas en un dispositivo nuevo.

Al no tener un componente del lado del servidor, se elimina un vector de ataque de cadena de suministro contra tus secretos. La combinación física añade un factor de autenticación independiente de tus datos biométricos y del bloqueo de pantalla de tu teléfono.
Cada proceso de emparejamiento genera una clave de sesión nueva mediante ECDH efímero; no existe una clave raíz a largo plazo que conecte los emparejamientos. Si se compromete una clave de sesión almacenada, se obtiene acceso al tráfico de ese emparejamiento, pero un futuro re-emparejamiento generará material de clave completamente independiente.

La revocación está autenticada: para forzar que el reloj vuelva a un estado no emparejado, se requiere demostrar que se posee la clave de sesión actual.

REQUIERE WEAR OS

RotarySafe necesita un reloj Wear OS emparejado. El reloj proporciona la interfaz para la combinación rotatoria y muestra los códigos TOTP directamente en la muñeca.

COMPATIBILIDAD

Compatible con todas las cuentas TOTP estándar (RFC 6238): Google, GitHub, AWS, Microsoft y cualquier servicio que ofrezca un código QR de autenticador estándar. Importa escaneando el código QR del emisor con la aplicación del teléfono.

VERSIÓN GRATUITA: 2 cuentas TOTP con funcionalidad completa

PREMIUM: Desbloquea cuentas ilimitadas con un pago único

RotarySafe es totalmente gratuito para usar con hasta 2 cuentas.
Sin anuncios, sin seguimiento, sin sincronización en la nube. Toda la encriptación se realiza
localmente en tu dispositivo y reloj.

La versión Premium es opcional y ofrece almacenamiento ilimitado de cuentas
si necesitas más de 2.
Autenticador TOTP Wear OS sin acceso a internet
Actualización
3 ago 2026
Historias destacadas

Seguridad de los datos

El primer paso de la seguridad es comprender cómo los desarrolladores recopilan y comparten tus datos. Las prácticas de privacidad y seguridad de datos pueden variar en función del uso de la app, la región y la edad. El desarrollador proporcionó esta información y podría actualizarla con el tiempo.
  • No se comparten datos con terceros
    Más información sobre cómo los desarrolladores declaran el uso compartido
  • No se recopilan datos
    Más información sobre cómo los desarrolladores declaran la recopilación

Novedades

keep session open