Establecimiento de contraseña maestra
Define una frase de paso sólida. El motor genera una sal aleatoria única y ejecuta 250.000 rondas de PBKDF2 para derivar la clave simétrica sin transmitirla nunca por red.
Introduce tu contraseña maestra para descifrar tus credenciales y notas en local.
Pulsa en 'Nuevo secreto' para añadir tu primera contraseña, nota privada o clave de API con cifrado AES-GCM.
Aprende cómo funciona el almacenamiento local de credenciales y notas confidenciales con derivación PBKDF2 y cifrado autenticado AES-GCM sin depender de servidores en la nube.
En la era digital, almacenar credenciales, tokens bancarios y notas confidenciales en servicios en la nube expone tus datos a filtraciones masivas, requerimientos judiciales externos y ataques de denegación de servicio. La arquitectura Zero-Knowledge (conocimiento cero) traslada la custodia criptográfica íntegramente al cliente: tus secretos solo existen descifrados en la memoria volátil de tu navegador.
La seguridad de un gestor de contraseñas no reside en mantener oculto el código, sino en la solidez matemática de sus primitivas criptográficas:
| Algoritmo / Protocolo | Tipo de cifrado | Longitud / Coste | Autenticación (AEAD) | Nivel de protección |
|---|---|---|---|---|
| AES-256-GCM (Fijate) | Simétrico por bloques (Galois) | Clave de 256 bits + IV 12 bytes | Sí (Tag GMAC de 128 bits) | Máximo (estándar militar y financiero internacional) |
| PBKDF2 + HMAC-SHA256 | Derivación de clave maestra | 250.000 iteraciones + Salt 16 bytes | Hash criptográfico verificado | Blindado contra fuerza bruta por clústeres GPU/ASIC |
| AES-256-CBC clásico | Simétrico con encadenamiento | Clave de 256 bits + IV 16 bytes | No (requiere HMAC independiente) | Vulnerable a ataques de oráculo de relleno (Padding Oracle) |
| RSA-4096 asimétrico | Criptografía de clave pública | Módulo de 4.096 bits | Firma digital | Excelente para intercambio, inviable por latencia en bases de datos |
Define una frase de paso sólida. El motor genera una sal aleatoria única y ejecuta 250.000 rondas de PBKDF2 para derivar la clave simétrica sin transmitirla nunca por red.
Cada vez que guardas una contraseña o nota privada, los datos se cifran con un vector de inicialización único de 12 bytes antes de insertarse en la base IndexedDB local.
La clave derivada permanece exclusivamente en la memoria RAM mientras la pestaña está en uso. Tras 15 minutos de inactividad o al cerrar el navegador, la clave se destruye de inmediato.
Genera en cualquier instante un volcado JSON 100 % cifrado. Puedes guardarlo en pendrives o enviarlo por correo con total seguridad: nadie puede leerlo sin tu contraseña maestra.
Sí. Haz clic en el botón Backup para descargar un archivo JSON cifrado con todos tus registros. Puedes transferir ese archivo a cualquier otro dispositivo, abrir la herramienta e importarlo introduciendo exactamente la misma contraseña maestra con la que fue generado.
Al ser una arquitectura de conocimiento cero (Zero-Knowledge), nadie en el mundo (ni siquiera nosotros) almacena una copia de tu clave ni dispone de puertas traseras. Si pierdes la contraseña maestra, los datos cifrados resultan matemáticamente irrecuperables. Se recomienda memorizarla o anotarla en un lugar físico seguro.
La bóveda permite clasificar seis categorías de información: credenciales web (con usuario, clave y URL), notas privadas de texto enriquecido, tokens y claves de API para desarrollo de software, pares de claves privadas SSH, y datos de tarjetas o cuentas bancarias.
El archivo exportado contiene todos tus secretos cifrados con AES-GCM. Puedes guardarlo en cualquier nube o dispositivo con total seguridad: nadie puede descifrarlo sin tu contraseña maestra.
Genera un archivo .json con tus datos cifrados.
Importa una bóveda generada anteriormente.