01 / Blog

Notas de cifrado en el navegador
¿El cifrado local sube el texto en claro?

Las páginas de herramientas responden cómo generar una contraseña, hacer una auditoría o cifrar un archivo ahora mismo. Aquí se escribe dónde ocurre el cifrado local en el navegador, si el texto en claro sale de la pestaña por defecto y cómo puedes comprobarlo en las herramientas para desarrolladores. Abre y lee: no hace falta dejar un correo antes.

Abre y lee Solo hechos comprobables Sin cuenta
02 / Publicado

Empieza por esta nota de comprobación de cifrado

El título y el extracto coinciden con el artículo. Abre y lee, sin cuenta.

03 / Qué escribimos

Qué cubren estas notas

Preguntas de cola larga: si el cifrado en línea saca el texto en claro de la pestaña, qué contraseñas débiles públicas cubre la auditoría y por qué lo que va detrás de # en un Burn-Link no entra en HTTP.

  • Límites observables de Web Crypto y AES-256-GCM en el navegador
  • Qué puede detectar una lista de contraseñas débiles y por qué no es un cruce de toda la web
  • Quita parámetros de seguimiento antes de enviar y qué campos cubre el enmascarado por reglas
  • Por qué hay que separar el almacenamiento de texto cifrado y la clave del fragmento #

Qué no cubren estas notas

No repiten la definición de producto de Inicio ni sustituyen las instrucciones de cada herramienta. El algoritmo, el acceso y lo que se sube siguen la implementación actual.

  • Ninguna herramienta se escribe como algo que exija iniciar sesión
  • No se afirma que el servidor pueda ver el texto en claro, las claves o una contraseña que auditas
  • Sin SLA, sin precio y sin buzón de soporte
04 / Tres cosas primero

Puedes comprobarlas en el acto antes de leer

01 / Petición

La query entra en HTTP; la almohadilla, por defecto, no

Los parámetros de consulta van al servidor con la petición; el fragmento # de la URL se queda en el navegador. Burn-Link pone la clave detrás de # en s.html?id={id}#{key}. Abre Network y compara la barra de direcciones con la línea de petición.

02 / Lista

Una comprobación de contraseñas débiles no es un cruce de toda la web

La auditoría de contraseñas calcula la entropía en este dispositivo y contrasta una lista pública de contraseñas débiles filtradas, incluida. La contraseña no se sube. Puede detectar contraseñas débiles habituales, pero no puede demostrar «nunca se ha visto en la web».

03 / Texto cifrado

El servidor solo almacena texto cifrado

La generación de contraseñas, la limpieza y el cifrado/descifrado de archivos no suben texto en claro por defecto. Burn-Link solo almacena contenido ya cifrado y lo quema tras la primera lectura correcta; crear y leer no requieren cuenta.

[ 05 ] Cuatro tipos de preguntas

Estas notas responden a cuatro tipos de búsquedas

Cada tarjeta enlaza a la herramienta correspondiente. Ábrela y úsala para comprobar mientras lees.

Cifrado local

Web Crypto, AES-256-GCM y cómo confirmar que el texto en claro, las claves y archivos de hasta 5 GB no se suben como dato de negocio. Los formatos de salida son .lock / .enc.

Abrir caja de cifrado

Seguridad de contraseñas

Entropía local y los límites de una lista pública de contraseñas débiles. El modo aleatorio es de 6–128 caracteres, 16 por defecto; por debajo de 8 se marca como menos seguro. La contraseña que compruebas se queda en el navegador.

Abrir auditoría de contraseñas

Práctica de privacidad

Por qué quitar parámetros de seguimiento antes de enviar, y que el enmascarado por reglas cubre teléfonos, correos, números de documento y campos similares. Los enlaces y el texto de origen no se suben por defecto; tú sigues decidiendo si el resultado limpio basta.

Abrir limpieza de privacidad

Burn-Link

El texto cifrado puede almacenarse un tiempo; la clave de descifrado va en el fragmento hash del enlace. La página de lectura s.html es pública para el destinatario y se quema tras la primera apertura. Crear y leer no tienen cuenta.

Abrir Burn-Link
[ 06 ] FAQ

Preguntas frecuentes sobre estas notas de cifrado

Una página de herramienta responde cómo terminar un trabajo ahora: generar una contraseña de 6–128 caracteres, limpiar un enlace o cifrar un archivo de hasta 5 GB. El blog escribe principios y límites: si el texto en claro salió de esta pestaña, qué puede demostrar una lista de contraseñas débiles y por qué lo que va detrás de # en un Burn-Link no entra en HTTP. Los artículos no se reescriben como manual de una herramienta.
No. FastPwd no tiene cuentas ni almacén de contraseñas. El blog y todas las herramientas están listos para usar; la página de lectura tampoco pide inicio de sesión.
Prioriza pasos que puedas terminar en este dispositivo: abre las herramientas para desarrolladores, lee las líneas de petición y los cuerpos en Network y confirma que no hay texto en claro, contraseña ni clave detrás de #. La auditoría de contraseñas usa una lista pública de contraseñas débiles incluida, no un cruce de toda la web. Los artículos no prometen un SLA, no marcan precio ni publican un buzón de soporte.
[ 07 ] Primero, una herramienta
Verifica primero

Genera una contraseña, comprueba una débil, limpia un enlace, envía texto cifrado una vez o cifra un archivo de hasta 5 GB: todo en este navegador. Ábrelas y úsalas; no hace falta terminar el artículo antes.