Generación de Códigos OTP
El Token Digital de Bancanet Empresarial implementa el algoritmo TOTP (Time-based One-Time Password) conforme al estándar RFC 6238. Cada código OTP se genera combinando una semilla criptográfica única por usuario con la marca de tiempo actual del dispositivo. El resultado es un código de 6 dígitos que cambia cada 60 segundos y que solo puede validarse una vez en los servidores de Bancanet Empresarial.
La semilla criptográfica se almacena cifrada en el enclave seguro del dispositivo móvil (Secure Enclave en iOS, Trusted Execution Environment en Android). Ni la aplicación ni Bancanet Empresarial almacenan los códigos generados; cada validación ocurre en tiempo real comparando el código ingresado con el cálculo independiente del servidor de autenticación. Este diseño garantiza que la interceptación de un código no compromete códigos futuros.