Si desea una explicación 'abierta' de cómo se deriva la contraseña de un solo uso, puede leer sobre el estándar de juramento y la especificación del algoritmo aquí, enlace . El producto Vasco / Digipass es compatible con esta especificación, y su token puede utilizarlo en este caso, sin embargo, sí admiten otros algoritmos de generación de OTP.
Normalmente, el número de serie del token se mantiene como un registro en la base de datos del servidor de autenticación y el número de serie se asigna a un nombre de usuario. El número de serie también se compara con un valor 'inicial', que cuando se combina a través del algoritmo con el valor de tiempo / secuencia deriva la OTP.
También, pudo introducir un PIN una y otra vez y ser autenticado porque el servidor de autenticación permitirá un par de minutos de desviación del reloj. El token que tiene tiene un reloj incorporado para generar el componente basado en el tiempo. El servidor genera valores por un intervalo de tiempo. A continuación, puede ver qué código envía y escribir un valor de deriva en su registro. Algunos sistemas tendrán un modo 'next-tokencode', que se usa si los relojes se alejan demasiado. El sistema le pedirá que envíe dos valores y vea si son correctos y en el orden correcto, en un "intervalo" de tiempo mayor. Si los valores son correctos, el servidor de autenticación puede escribir el valor de deriva del reloj en el registro.