Los códigos One-time son generados haciendo uso de estándares abiertos desarrollados por The Initiative for Open Authentication (OATH) (no guarda relación con OAuth).
Estas implementaciones soportan el algoritmo HMAC-Based One-time Password (HOTP) especificado en la RFC 4226 y el algoritmo Time-based One-time Password (TOTP) especificado en la RFC 6238.
Esta se suministra como una cadena de 16 caracteres codificados en base32 o como un QR code.
El mensaje así generado puede estar basado en; Una porción de la HMAC se extrae y es convertida a un código de 6 dígitos.
Google Authenticator puede ser usado entre otros con las siguientes aplicaciones y websites: