BLOG

Cifrado local y contraseñas: notas que puedes comprobar tú

Aquí van las preguntas más largas: si un cifrado online envía el contenido original, qué cubre una comprobación de fortaleza y por qué la clave detrás del # de un enlace de un solo uso no entra en HTTP. No es un pitch de producto ni sustituye las instrucciones de cada herramienta.

Lectura libre, sin cuenta Solo hechos que puedes comprobar

Notas publicadas

El título y el resumen de cada tarjeta coinciden con el artículo. Los temas sin página de detalle no aparecen aquí.

Seguridad de contraseñas

Qué pueden dejar la sincronización en la nube y un CSV exportado después de guardar una contraseña en el navegador

«Guardar contraseña» no se queda en este PC. Google guarda la clave de descifrado en la cuenta por defecto (el cifrado en el dispositivo y una frase de contraseña de sincronización son otros dos interruptores). Chrome, Edge y Firefox escriben el CSV exportado como texto legible sin protección. Comprueba el otro dispositivo y Descargas con un canario. Sin cuenta.

Práctica de privacidad

Qué queda después de pegar una contraseña o una clave API en ChatGPT

Una clave API pegada en ChatGPT entra en el historial. Cortar el entrenamiento no borra los chats. Chat temporal: aún 30 días. Memoria, Biblioteca y enlaces compartidos son otras copias. Enmascara primero en el dispositivo; revoca las claves reales.

Cifrado local, contraseñas débiles y enlaces de un solo uso

Los temas sirven a desarrolladores, operaciones y a quien necesita tratar contenido sensible en el dispositivo. Son direcciones, no títulos de artículos aún no escritos.

Cifrado local

Web Crypto, AES-256-GCM y cómo confirmar en DevTools que el contenido original, las claves y los archivos no se enviaron a un servidor.

Abrir Cifrar archivo

Seguridad de contraseñas

Qué pueden hacer la entropía local y una lista pública de contraseñas débiles, y qué no pueden demostrar. No se escribe como consulta de filtraciones a escala web.

Abrir comprobación de contraseñas

Práctica de privacidad

Por qué quitar los parámetros de seguimiento antes de enviar un enlace, qué campos cubre el enmascarado por reglas y por qué sigues decidiendo si el resultado basta.

Abrir limpiar enlaces

Enlace de un solo uso

El cifrado se guarda un tiempo y se destruye al leerlo, y por qué s.html?id= se separa de la clave #. La página de lectura es pública para quien lo reciba.

Abrir enlace de un solo uso

Preguntas frecuentes

¿El blog repite las páginas de herramientas?

No. Las páginas de herramientas responden cómo terminar una tarea ahora. El blog cubre principios, límites y comprobaciones repetibles. Los artículos no se reescriben como manuales del generador o del comprobador.

¿Hace falta una cuenta para leer el blog?

No. MakePwd no tiene cuentas ni almacén de contraseñas. El blog y todas las herramientas se leen y se usan sin registro.

¿Puedo verificar en el navegador lo que dice el artículo?

Intentamos escribir pasos repetibles, por ejemplo si el texto en claro aparece en Network o si un fragmento # entra en HTTP. Los artículos no inventan SLA, precios ni un buzón de soporte que no está conectado.

¿Las tarjetas coinciden con los artículos?

Sí. La lista solo muestra artículos que ya tienen página de detalle, y títulos y resúmenes coinciden con el cuerpo. Las trece notas actuales cubren qué pueden dejar los registros de llamadas y los conjuntos revendidos después de enviar claves SSH o tokens cloud por un proxy de API LLM, qué pueden quedar en enviados, copias de seguridad y en manos del administrador del correo tras poner una contraseña en el cuerpo del email, cómo comprobar el cifrado local del navegador, por qué un fragmento # de URL encaja para una clave, qué puede demostrar una lista local de contraseñas débiles, qué datos de seguimiento viajan al pegar un enlace UTM, qué queda en el servidor después de leer una vez un enlace de un solo uso, qué cubre el enmascarado por reglas al enviar un ticket o un chat, qué queda después de pegar una contraseña o una clave API en ChatGPT, qué puede ver el proveedor, el cliente de sincronización y el hash si subes un archivo sin cifrar, qué puede quedar en el historial del portapapeles y en la sincronización en la nube después de copiar una contraseña, qué pueden dejar la sincronización en la nube y un CSV exportado después de guardar una contraseña en el navegador, y qué dejan el ZipCrypto por defecto, los nombres de archivo y las entradas sin cifrar después de enviar un ZIP protegido con contraseña.

Usa primero una herramienta: no hace falta esperar al artículo

Generar contraseñas, comprobarlas, limpiar enlaces, el enlace de un solo uso y cifrar archivos terminan en este navegador. Sin registro.

Abrir generador de contraseñas