Saltar al contenido

Generador PBKDF2 (derivación de claves)

Calcule una clave derivada PBKDF2 a partir de contraseña, sal, iteraciones y hash, y contrástela con vectores de prueba.

Procesado localmente en tu navegador

Opciones
0 caracteres · 0 líneas
El resultado aparecerá aquí.

¿Qué es Generador PBKDF2 (derivación de claves)?

PBKDF2 (RFC 8018) estira una contraseña hasta una clave criptográfica aplicando HMAC muchas veces. La sal hace única cada derivación y el número de iteraciones encarece cada intento a un atacante. Se usa para proteger contraseñas almacenadas, derivar claves de cifrado (incluida la herramienta AES de este sitio) y en las frases de Wi-Fi WPA2.

Introduzca la contraseña, una sal (texto UTF-8 o hex), el número de iteraciones, el hash HMAC (SHA-1, SHA-256, SHA-384 o SHA-512) y la longitud de clave en bytes. La herramienta ejecuta la implementación de Web Crypto y devuelve la clave en hex o Base64. Por ejemplo, contraseña «password», sal «salt», 4096 iteraciones con SHA-256 da c5e478d59288c841…

¿Cómo funciona?

  1. Escriba una contraseña de prueba y fije la sal y su codificación.
  2. Elija el hash, el número de iteraciones y la longitud de clave en bytes.
  3. Pulse Derivar clave y copie el resultado hex o Base64.

Casos de uso habituales

  • Comprobar su propio código PBKDF2 con vectores de prueba conocidos.
  • Reproducir un formato de hash de contraseña almacenado para una migración o depuración.
  • Aprender cómo iteraciones y sales cambian la clave derivada.
  • Derivar una clave para datos de prueba en un ejercicio de criptografía.

Ejemplos

Prueba esta entrada en la herramienta de arriba:

Entrada
password
Salida
c5e478d59288c841aa530db6845c4c8d962893a001ce4e11a4963873aa98134a

Privacidad

Generador PBKDF2 (derivación de claves) se ejecuta por completo en tu navegador. El texto o los archivos que proporcionas se procesan en tu dispositivo y no se suben, registran ni almacenan en nuestros servidores.

Limitaciones

No introduzca contraseñas reales: use valores de prueba. La guía actual (OWASP) es de 600.000 iteraciones para PBKDF2-HMAC-SHA-256 y una sal aleatoria única de 16 bytes o más por contraseña. Para guardar contraseñas, prefiera si puede funciones intensivas en memoria como Argon2id o scrypt.

Preguntas frecuentes

¿Cuántas iteraciones debo usar?

OWASP sugiere hoy 600.000 para HMAC-SHA-256, 210.000 para HMAC-SHA-512 y 1.300.000 para HMAC-SHA-1. Use el mayor número que su sistema pueda permitirse.

¿Por qué la misma contraseña da otra clave con otra sal?

La sal se mezcla en cada bloque. Garantiza que contraseñas idénticas no compartan hash y anula las tablas precalculadas.

¿Qué longitud de clave pido?

Pida lo que necesita su algoritmo: 32 bytes para una clave AES-256. Pedir más que el tamaño de salida del hash no cuesta nada extra al atacante pero multiplica su propio trabajo.

Más herramientas en Herramientas para desarrolladores →