Generador PBKDF2 (derivación de claves)
Calcule una clave derivada PBKDF2 a partir de contraseña, sal, iteraciones y hash, y contrástela con vectores de prueba.
Procesado localmente en tu navegador/ Tus datos se quedan en tu navegador.
¿Qué es Generador PBKDF2 (derivación de claves)?
PBKDF2 (RFC 8018) estira una contraseña hasta una clave criptográfica aplicando HMAC muchas veces. La sal hace única cada derivación y el número de iteraciones encarece cada intento a un atacante. Se usa para proteger contraseñas almacenadas, derivar claves de cifrado (incluida la herramienta AES de este sitio) y en las frases de Wi-Fi WPA2.
Introduzca la contraseña, una sal (texto UTF-8 o hex), el número de iteraciones, el hash HMAC (SHA-1, SHA-256, SHA-384 o SHA-512) y la longitud de clave en bytes. La herramienta ejecuta la implementación de Web Crypto y devuelve la clave en hex o Base64. Por ejemplo, contraseña «password», sal «salt», 4096 iteraciones con SHA-256 da c5e478d59288c841…
¿Cómo funciona?
- Escriba una contraseña de prueba y fije la sal y su codificación.
- Elija el hash, el número de iteraciones y la longitud de clave en bytes.
- Pulse Derivar clave y copie el resultado hex o Base64.
Casos de uso habituales
- Comprobar su propio código PBKDF2 con vectores de prueba conocidos.
- Reproducir un formato de hash de contraseña almacenado para una migración o depuración.
- Aprender cómo iteraciones y sales cambian la clave derivada.
- Derivar una clave para datos de prueba en un ejercicio de criptografía.
Ejemplos
Prueba esta entrada en la herramienta de arriba:
password
c5e478d59288c841aa530db6845c4c8d962893a001ce4e11a4963873aa98134a
Privacidad
Generador PBKDF2 (derivación de claves) se ejecuta por completo en tu navegador. El texto o los archivos que proporcionas se procesan en tu dispositivo y no se suben, registran ni almacenan en nuestros servidores.
Limitaciones
No introduzca contraseñas reales: use valores de prueba. La guía actual (OWASP) es de 600.000 iteraciones para PBKDF2-HMAC-SHA-256 y una sal aleatoria única de 16 bytes o más por contraseña. Para guardar contraseñas, prefiera si puede funciones intensivas en memoria como Argon2id o scrypt.
Preguntas frecuentes
¿Cuántas iteraciones debo usar?
OWASP sugiere hoy 600.000 para HMAC-SHA-256, 210.000 para HMAC-SHA-512 y 1.300.000 para HMAC-SHA-1. Use el mayor número que su sistema pueda permitirse.
¿Por qué la misma contraseña da otra clave con otra sal?
La sal se mezcla en cada bloque. Garantiza que contraseñas idénticas no compartan hash y anula las tablas precalculadas.
¿Qué longitud de clave pido?
Pida lo que necesita su algoritmo: 32 bytes para una clave AES-256. Pedir más que el tamaño de salida del hash no cuesta nada extra al atacante pero multiplica su propio trabajo.
Herramientas relacionadas
Generador HMAC
Firme un mensaje con una clave secreta usando HMAC y copie el código de autenticación en hex o Base64.
Hash y checksum
Generador de hash SHA-256
Procese cualquier texto con SHA-256 y obtenga el resumen de 256 bits en hex o Base64 en tiempo real.
Hash y checksum
Generador de hash SHA-512
Obtenga el resumen SHA-512 de 512 bits de su texto o de bytes hex, listo para copiar en hex o Base64.
Hash y checksum
Generador de contraseñas
Cree contraseñas robustas y realmente aleatorias con los conjuntos de caracteres que elija. No se envía ni se guarda nada.
Herramientas para desarrolladores
Cifrar AES (AES-256-GCM)
Convierta un texto en un cifrado AES-256-GCM autenticado, protegido por su frase de contraseña, totalmente en su dispositivo.
Herramientas para desarrolladores
Generador de bytes aleatorios
Obtenga bytes aleatorios en bruto del generador seguro del navegador, con el formato que su código espera.
Herramientas para desarrolladores
Generador de hash SHA-1
Calcule al instante el resumen SHA-1 de 160 bits de un texto o de bytes hexadecimales.
Hash y checksum