#517 · Herramienta para desarrolladores

Generador PBKDF2

Deriva claves PBKDF2 con contraseña, salt, iteraciones, SHA-256 o SHA-512 y longitud configurable mediante Web Crypto. Todo el procesamiento principal se realiza en el navegador para que puedas probar entradas y parámetros sin depender de una API remota.

Datos de entrada

Procesamiento local
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Introduce o pega los datos en el área de entrada.
  2. Ajusta únicamente los parámetros que necesite este algoritmo.
  3. Pulsa el botón principal o usa Ctrl/Cmd + Enter.
  4. Comprueba el resumen, las métricas y la nota de interpretación antes de reutilizar el resultado.

Qué hace esta herramienta para desarrolladores

Deriva material de clave desde una contraseña usando PBKDF2 de Web Crypto, con salt e iteraciones explícitos.

La contraseña se importa como material PBKDF2, el salt se codifica en UTF-8 y deriveBits ejecuta la PRF SHA-256 o SHA-512 el número indicado de veces.

PBKDF2 es una KDF para contraseñas; no reutilices un salt fijo en producción para múltiples credenciales.

Ejemplo

Entrada de ejemplo:

correct horse battery staple

Al ejecutar, el resultado muestra la salida calculada y las métricas específicas del algoritmo o plan.

Casos de uso

  • Comprobar interoperabilidad entre implementaciones de distintos lenguajes.
  • Preparar vectores de prueba reproducibles durante desarrollo y QA.
  • Revisar parámetros criptográficos o de procesamiento antes de integrarlos en una aplicación.

Consejos para obtener resultados fiables

  • Confirma siempre la codificación de entrada; esta página usa UTF-8 salvo que se indique otra cosa.
  • Al comparar resultados externos, iguala algoritmo, variante y todos los parámetros.
  • No confundas hash, MAC, derivación de claves y cifrado: resuelven problemas distintos.
  • No pegues secretos reales en equipos o navegadores que no controles.
  • Conserva los parámetros junto al vector de prueba para poder reproducirlo.

Detalles del procesamiento

La contraseña se importa como material PBKDF2, el salt se codifica en UTF-8 y deriveBits ejecuta la PRF SHA-256 o SHA-512 el número indicado de veces. La página también registra métricas de la entrada y expone una exportación JSON o CSV cuando existen datos estructurados.

PBKDF2 es una KDF para contraseñas; no reutilices un salt fijo en producción para múltiples credenciales. Los resultados deben compararse con la especificación o implementación de referencia del sistema donde vayas a usarlos.

Preguntas frecuentes

¿Qué salt debo usar con PBKDF2?

Usa un salt aleatorio por credencial o secreto derivado y almacénalo junto a los parámetros necesarios para repetir la derivación.

¿Cuántas iteraciones PBKDF2 son adecuadas?

No existe un número universal. Debes calibrarlo para tu plataforma y política de seguridad; esta página deja el valor explícito para pruebas e interoperabilidad.

¿PBKDF2-SHA-256 y PBKDF2-SHA-512 dan la misma clave?

No. Cambiar la PRF cambia el resultado incluso con la misma contraseña, salt e iteraciones.

¿Puedo recuperar la contraseña desde la clave derivada?

No. PBKDF2 es una derivación unidireccional; la verificación se hace repitiendo la derivación con los mismos parámetros.

¿El salt debe mantenerse secreto?

No. El salt debe ser único y puede almacenarse públicamente; la contraseña sí debe permanecer secreta.

Resumen técnico

ElementoTratamiento
EntradaContraseña o secreto base
ProcesamientoLa contraseña se importa como material PBKDF2, el salt se codifica en UTF-8 y deriveBits ejecuta la PRF SHA-256 o SHA-512 el número indicado de veces.
SalidaResultado copiable, descarga y métricas verificables

Explorar la categoría

Consulta más utilidades de hash, derivación de claves e identificadores en Hash, ID y seguridad.