#518 · Herramienta para desarrolladores

Generador HKDF

Deriva claves con HKDF-SHA-256 o HKDF-SHA-512 usando material de entrada, salt, info y longitud configurables en el navegador. Todo el procesamiento principal se realiza en el navegador para que puedas probar entradas y parámetros sin depender de una API remota.

Datos de entrada

Procesamiento local
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Introduce o pega los datos en el área de entrada.
  2. Ajusta únicamente los parámetros que necesite este algoritmo.
  3. Pulsa el botón principal o usa Ctrl/Cmd + Enter.
  4. Comprueba el resumen, las métricas y la nota de interpretación antes de reutilizar el resultado.

Qué hace esta herramienta para desarrolladores

Aplica HKDF Extract-and-Expand mediante Web Crypto para convertir IKM en material de clave ligado a un salt y un contexto info.

Se importa el IKM en HKDF y deriveBits ejecuta la derivación con el hash, salt, info y longitud solicitados.

HKDF no está pensado para ralentizar contraseñas; para eso utiliza una KDF de contraseñas apropiada.

Ejemplo

Entrada de ejemplo:

input key material

Al ejecutar, el resultado muestra la salida calculada y las métricas específicas del algoritmo o plan.

Casos de uso

  • Comprobar interoperabilidad entre implementaciones de distintos lenguajes.
  • Preparar vectores de prueba reproducibles durante desarrollo y QA.
  • Revisar parámetros criptográficos o de procesamiento antes de integrarlos en una aplicación.

Consejos para obtener resultados fiables

  • Confirma siempre la codificación de entrada; esta página usa UTF-8 salvo que se indique otra cosa.
  • Al comparar resultados externos, iguala algoritmo, variante y todos los parámetros.
  • No confundas hash, MAC, derivación de claves y cifrado: resuelven problemas distintos.
  • No pegues secretos reales en equipos o navegadores que no controles.
  • Conserva los parámetros junto al vector de prueba para poder reproducirlo.

Detalles del procesamiento

Se importa el IKM en HKDF y deriveBits ejecuta la derivación con el hash, salt, info y longitud solicitados. La página también registra métricas de la entrada y expone una exportación JSON o CSV cuando existen datos estructurados.

HKDF no está pensado para ralentizar contraseñas; para eso utiliza una KDF de contraseñas apropiada. Los resultados deben compararse con la especificación o implementación de referencia del sistema donde vayas a usarlos.

Preguntas frecuentes

¿Cuál es la diferencia entre salt e info en HKDF?

El salt participa en la fase Extract; info vincula la salida a un contexto, protocolo o propósito durante Expand.

¿HKDF sirve para almacenar contraseñas?

No. HKDF no incorpora un coste deliberadamente alto contra ataques de diccionario.

¿Puedo usar un salt vacío en HKDF?

El estándar permite casos sin salt explícito, pero debes seguir el protocolo concreto que estés implementando. La herramienta acepta una cadena vacía.

¿La longitud de salida HKDF puede superar la longitud del hash?

Sí, HKDF Expand puede producir varias veces la longitud del hash dentro del límite definido por el estándar; la UI limita la salida para mantener un uso práctico.

¿Por qué usar info en una derivación HKDF?

Ayuda a separar claves para finalidades distintas aunque compartan material de entrada.

Resumen técnico

ElementoTratamiento
EntradaMaterial de clave de entrada (IKM)
ProcesamientoSe importa el IKM en HKDF y deriveBits ejecuta la derivación con el hash, salt, info y longitud solicitados.
SalidaResultado copiable, descarga y métricas verificables

Explorar la categoría

Consulta más utilidades de hash, derivación de claves e identificadores en Hash, ID y seguridad.