Notas de cifrado en el navegador ¿El cifrado local sube el texto en claro?
Las páginas de herramientas responden cómo generar una contraseña, hacer una auditoría o cifrar un archivo ahora mismo. Aquí se escribe dónde ocurre el cifrado local en el navegador, si el texto en claro sale de la pestaña por defecto y cómo puedes comprobarlo en las herramientas para desarrolladores. Abre y lee: no hace falta dejar un correo antes.
Abre y leeSolo hechos comprobablesSin cuenta
02 / Publicado
Empieza por esta nota de comprobación de cifrado
El título y el extracto coinciden con el artículo. Abre y lee, sin cuenta.
«Cifrado local, no se sube nada» en una página no es prueba. Abre Network en las herramientas para desarrolladores y busca un canario de un solo uso en líneas de petición, cuerpos y analítica: no deberían aparecer texto en claro, contraseñas ni la clave detrás de #.
Preguntas de cola larga: si el cifrado en línea saca el texto en claro de la pestaña, qué contraseñas débiles públicas cubre la auditoría y por qué lo que va detrás de # en un Burn-Link no entra en HTTP.
Límites observables de Web Crypto y AES-256-GCM en el navegador
Qué puede detectar una lista de contraseñas débiles y por qué no es un cruce de toda la web
Quita parámetros de seguimiento antes de enviar y qué campos cubre el enmascarado por reglas
Por qué hay que separar el almacenamiento de texto cifrado y la clave del fragmento #
Qué no cubren estas notas
No repiten la definición de producto de Inicio ni sustituyen las instrucciones de cada herramienta. El algoritmo, el acceso y lo que se sube siguen la implementación actual.
Ninguna herramienta se escribe como algo que exija iniciar sesión
No se afirma que el servidor pueda ver el texto en claro, las claves o una contraseña que auditas
Sin SLA, sin precio y sin buzón de soporte
04 / Tres cosas primero
Puedes comprobarlas en el acto antes de leer
01 / Petición
La query entra en HTTP; la almohadilla, por defecto, no
Los parámetros de consulta van al servidor con la petición; el fragmento # de la URL se queda en el navegador. Burn-Link pone la clave detrás de # en s.html?id={id}#{key}. Abre Network y compara la barra de direcciones con la línea de petición.
02 / Lista
Una comprobación de contraseñas débiles no es un cruce de toda la web
La auditoría de contraseñas calcula la entropía en este dispositivo y contrasta una lista pública de contraseñas débiles filtradas, incluida. La contraseña no se sube. Puede detectar contraseñas débiles habituales, pero no puede demostrar «nunca se ha visto en la web».
03 / Texto cifrado
El servidor solo almacena texto cifrado
La generación de contraseñas, la limpieza y el cifrado/descifrado de archivos no suben texto en claro por defecto. Burn-Link solo almacena contenido ya cifrado y lo quema tras la primera lectura correcta; crear y leer no requieren cuenta.
[ 05 ] Cuatro tipos de preguntas
Estas notas responden a cuatro tipos de búsquedas
Cada tarjeta enlaza a la herramienta correspondiente. Ábrela y úsala para comprobar mientras lees.
Cifrado local
Web Crypto, AES-256-GCM y cómo confirmar que el texto en claro, las claves y archivos de hasta 5 GB no se suben como dato de negocio. Los formatos de salida son .lock / .enc.
Entropía local y los límites de una lista pública de contraseñas débiles. El modo aleatorio es de 6–128 caracteres, 16 por defecto; por debajo de 8 se marca como menos seguro. La contraseña que compruebas se queda en el navegador.
Por qué quitar parámetros de seguimiento antes de enviar, y que el enmascarado por reglas cubre teléfonos, correos, números de documento y campos similares. Los enlaces y el texto de origen no se suben por defecto; tú sigues decidiendo si el resultado limpio basta.
El texto cifrado puede almacenarse un tiempo; la clave de descifrado va en el fragmento hash del enlace. La página de lectura s.html es pública para el destinatario y se quema tras la primera apertura. Crear y leer no tienen cuenta.
Una página de herramienta responde cómo terminar un trabajo ahora: generar una contraseña de 6–128 caracteres, limpiar un enlace o cifrar un archivo de hasta 5 GB. El blog escribe principios y límites: si el texto en claro salió de esta pestaña, qué puede demostrar una lista de contraseñas débiles y por qué lo que va detrás de # en un Burn-Link no entra en HTTP. Los artículos no se reescriben como manual de una herramienta.
No. FastPwd no tiene cuentas ni almacén de contraseñas. El blog y todas las herramientas están listos para usar; la página de lectura tampoco pide inicio de sesión.
Prioriza pasos que puedas terminar en este dispositivo: abre las herramientas para desarrolladores, lee las líneas de petición y los cuerpos en Network y confirma que no hay texto en claro, contraseña ni clave detrás de #. La auditoría de contraseñas usa una lista pública de contraseñas débiles incluida, no un cruce de toda la web. Los artículos no prometen un SLA, no marcan precio ni publican un buzón de soporte.
[ 07 ] Primero, una herramienta
Verificaprimero→
Genera una contraseña, comprueba una débil, limpia un enlace, envía texto cifrado una vez o cifra un archivo de hasta 5 GB: todo en este navegador. Ábrelas y úsalas; no hace falta terminar el artículo antes.