Kwiq Auth — Autenticador de Dos Factores
Genera códigos TOTP y HOTP para tus cuentas, consulta los códigos de verificación SMS y correo, mantén los secretos en el keystore del dispositivo y haz copia de seguridad de todo con un sobre cifrado.
¿Qué es Kwiq Auth?
Kwiq Auth es la app autenticadora integrada en el Kwiq Launcher. Genera códigos de un solo uso para la autenticación de dos factores (2FA) directamente en tu dispositivo, sin enviar tus secretos a ningún servidor.
- Códigos TOTP (basados en tiempo) para servicios como Google, GitHub y miles más que admiten apps autenticadoras.
- Códigos HOTP (basados en contador) para servicios que usan un contador móvil.
- Códigos de verificación por SMS y correo ya capturados por Kwiq, mostrados junto a tus códigos TOTP.
- Los secretos se almacenan cifrados usando el Android Keystore, y la app puede protegerse con bloqueo biométrico o PIN.
Kwiq Auth usa el formato estándar otpauth://, así que puedes importar cuentas de otras apps autenticadoras y exportar las tuyas a ellas también.
Añadir una Entrada con Código QR
La forma más rápida de añadir una cuenta es escaneando su código QR:
- Abre Kwiq Auth desde el launcher (o desde las herramientas rápidas) y toca el botón de añadir.
- Toca "Escanear Código QR" y apunta la cámara al código QR que muestra el servicio al activar el 2FA.
- Revisa el emisor, la cuenta y el secreto detectados y confirma.
Si el código QR está en otra pantalla o en el ordenador, puedes escanearlo con la cámara o importar una imagen de la galería.
Añadir una Entrada Manualmente
Para servicios que solo muestran el texto del secreto (una cadena Base32), añade la entrada manualmente:
- Toca el botón de añadir y elige "Entrada Manual".
- Rellena el emisor (p. ej. "Google"), la cuenta (tu correo o usuario) y el secreto.
- Elige el algoritmo: SHA-1 (por defecto) o SHA-256/SHA-512.
- Define los dígitos (normalmente 6) y, para TOTP, el período (normalmente 30 segundos).
- Para HOTP, define el valor inicial del contador en lugar del período.
El secreto debe ser una cadena Base32 válida. Kwiq la valida antes de guardar.
Códigos SMS y Correo
Muchos servicios envían el código 2FA por SMS o correo. Kwiq ya lee esos mensajes y extrae los códigos de verificación:
- Los códigos aparecen en la sección de mensajes del módulo de mensajería con el remitente y la hora de recepción.
- Kwiq Auth muestra esos códigos en la misma pantalla que tus entradas TOTP, para tenerlo todo en un solo lugar.
- Puedes copiar un código al portapapeles con un toque.
Leer SMS requiere el permiso correspondiente, concedido la primera vez que usas la función.
Seguridad y Bloqueo
Tus secretos nunca salen del dispositivo sin cifrar:
- Cada secreto se cifra con AES-GCM usando una clave en el Android Keystore — el mismo almacenamiento seguro respaldado por hardware que usa el sistema.
- Puedes activar un bloqueo para que la app pida autenticación biométrica (huella/rostro) o el PIN del dispositivo antes de mostrar los códigos.
- Los códigos solo se descifran en memoria, bajo demanda, cuando los consultas.
Si el dispositivo está rooteado o comprometido, trata tus secretos como comprometidos y rótalos en los servicios que los emitieron.
Copia de Seguridad y Restauración
Kwiq Auth te permite llevar tus cuentas a otro dispositivo de forma segura:
Copia cifrada
Exporta un sobre cifrado (un archivo JSON protegido con contraseña) con todas tus entradas. Restáuralo en un nuevo dispositivo con la misma contraseña.
Lista otpauth
Exporta una lista de texto plano otpauth:// que otras apps autenticadoras pueden importar (y que Kwiq puede volver a importar).
Importar
Restaura una copia cifrada o importa una lista otpauth. Las importaciones se combinan con las entradas existentes y omiten duplicados.
Kwiq Dashboard
Cuando el servidor autoalojado está activo, los administradores también pueden gestionar códigos desde el navegador:
- Abre la página
/authdel dashboard para ver todos los códigos TOTP (con su tiempo restante) y los códigos SMS/correo. - Los administradores pueden añadir nuevas entradas, editar, borrar o limpiar todo desde el navegador.
- Los visitantes no pueden acceder a la página de auth.
El dashboard usa la misma base de datos que la app, así que los cambios hechos en un lado aparecen en el otro de inmediato.
MCP Tools (Admin)
Los agentes de IA pueden gestionar Kwiq Auth mediante el servidor MCP integrado. Estas herramientas están restringidas a administradores:
totp_list— lista todas las entradas con id, tipo, emisor, cuenta, algoritmo, dígitos, período, contador, código actual y segundos restantes.totp_add— añade una nueva entrada (tipo, emisor, cuenta, secreto, algoritmo, dígitos, período, contador).totp_delete— elimina una entrada por id.totp_sms_list— lista los códigos de verificación SMS/correo activos.
Si el agente no está autenticado como Admin, las herramientas devuelven el error "Admin access required".
Consejos y Solución de Problemas
Algunas notas para aprovechar al máximo Kwiq Auth:
- Contador desincronizado: si un código HOTP deja de coincidir, edita la entrada y aumenta el contador.
- No compatible: Steam (MOTP) y otros formatos propietarios no son compatibles.
- Sincronía horaria: los códigos TOTP dependen del reloj del dispositivo. Mantén la hora automática activada.
- Compartición: nunca compartas la contraseña de una copia ni una lista otpauth con nadie.