Qué hay aquí
Un conjunto de herramientas construidas alrededor del azar: generador de contraseñas con cinco modos, frases de paso Diceware, códigos PIN, generación por plantilla, una página propia para claves de Wi-Fi, generación por lotes de hasta mil contraseñas y un analizador de la contraseña que ya usas. Y un generador de números aleatorios, incluido como plantilla de cómo se añaden herramientas nuevas.
Cómo funciona la generación
El azar viene de crypto.getRandomValues, el generador criptográfico del sistema operativo que el navegador expone. Math.random() no se usa en ningún sitio: es rápido, pero predecible.
Un número aleatorio de 32 bits hay que ajustarlo al alfabeto. Un módulo ingenuo introduce sesgo: si el alfabeto no divide el rango de forma exacta, los primeros caracteres salen más a menudo. Usamos descarte: los valores de la cola incompleta se desechan y se toman otros, de modo que todos los caracteres quedan igual de probables.
Qué pasa con tus datos
Las contraseñas no llegan al servidor: todo el trabajo es JavaScript en tu pestaña. La lista de contraseñas recientes vive en la memoria de la pestaña y desaparece con ella. En el almacenamiento del navegador guardamos un valor: el tema de color elegido. Qué se recoge en el servidor y qué analítica se usa se detalla en la política de privacidad.
La única petición saliente de la página es la lista de palabras que usan las frases de paso y el comprobador. Es idéntica para todo el mundo y no depende de lo que hayas escrito. Una vez cargada la página puedes desconectar internet y seguir generando.
Lo que falta a propósito
- Registro, cuentas y sincronización: los secretos no pintan nada en un servidor ajeno.
- Publicidad y rastreadores en páginas con campos de entrada.
- Cualquier recogida de datos que no sea el recuento de visitas a la página.
Cómo verificar lo que decimos
Abre las herramientas de desarrollo, ve a la pestaña Red y pulsa generar: no aparece ninguna petición nueva. Desconecta internet y vuelve a generar: todo sigue funcionando. Esa es la comprobación: una página que enviara tus contraseñas a algún sitio no funcionaría sin red.
Notas técnicas
El sitio es PHP puro sin framework, montado a partir de un registro de páginas: menús, escaparate, ruta de navegación, datos estructurados, enlaces hreflang y el mapa del sitio salen de ahí. El frontend no usa bibliotecas externas, solo sus propios módulos. Las páginas pesan decenas de kilobytes y abren al instante incluso con conexión lenta.