Preguntas frecuentes
Dudas habituales sobre el generador, la privacidad y el uso práctico de las contraseñas. Si falta algo, escríbenos.
Seguridad y privacidad
¿Es seguro generar contraseñas en una página web?
Depende de dónde ocurra la generación. En Quantum KeyGen todo el cálculo pasa en tu
navegador con crypto.getRandomValues(), el generador criptográfico nativo.
La contraseña no viaja por la red ni se almacena en ningún servidor.
Puedes comprobarlo: abre las herramientas de desarrollo, pestaña Red, y genera una contraseña; no verás peticiones con datos de generación. El código fuente también es público. Aun así, para secretos de alto valor lo ideal es generar sin conexión desde un dispositivo de confianza.
¿Se guardan o se envían las contraseñas que genero?
No se envían a ningún sitio. Se guardan únicamente en el localStorage de tu
navegador, en tu dispositivo, para que puedas consultarlas durante la sesión. Puedes
borrar el historial con el botón de la papelera o limpiando los datos del sitio en el
navegador. El detalle está en la política de privacidad.
¿La página recopila datos sobre mí?
Se usan estadísticas de uso agregadas y anónimas (páginas vistas, país aproximado, tipo de dispositivo) mediante una herramienta de analítica sin cookies. El sitio también muestra publicidad de terceros para cubrir el hosting, y esas redes pueden usar cookies; puedes gestionar tus preferencias desde los enlaces de la política de privacidad. Nada de esto tiene acceso a las contraseñas que generas.
¿Funciona sin conexión?
Sí. Es una PWA instalable: tras la primera carga funciona sin internet, porque la generación nunca dependió de la red. En Android puedes instalarla desde el menú del navegador; en iPhone, con "Añadir a pantalla de inicio" desde Safari.
Uso práctico
¿Qué longitud debería elegir?
Para una cuenta que guardarás en un gestor: 20–32 caracteres con el alfabeto completo, de sobra. Para una contraseña que tecleas a menudo (la del gestor, la del equipo, el cifrado de disco): una frase de 5–6 palabras aleatorias, más fácil de escribir y con más entropía que una cadena corta con símbolos. Más contexto en la guía completa.
¿Necesito activar los símbolos?
Ayudan, pero poco comparado con la longitud: cada carácter extra vale más que añadir
símbolos. Úsalos sobre todo cuando el servicio limita la longitud máxima y quieres
exprimir los últimos bits. Si vas a teclear la contraseña, activa "evitar caracteres
ambiguos" para no confundir l, 1, O y
0.
¿Para qué sirve el movimiento del ratón y la cámara?
Son fuentes de entropía física opcionales que se mezclan con el generador del sistema mediante SHA-256. No sustituyen al generador criptográfico; son una segunda fuente independiente. La imagen de la cámara se procesa al momento y no se guarda ni se envía. Explicación completa en Qué es la entropía.
¿Puedo generar varias contraseñas a la vez?
Sí. Ajusta el campo Qty antes de pulsar GENERATE y obtendrás un lote. Puedes exportar el lote con el botón de descarga.
¿Qué hace el "modo paranoico"?
Aumenta el trabajo de cálculo en la derivación (más iteraciones), a costa de usar más CPU y tardar un poco más. Para el uso normal no es necesario; está pensado para quien quiere un margen extra.
¿Puedo usar el generador para llaves de API o tokens?
Sirve para cualquier secreto aleatorio de texto: tokens, claves de cifrado en base a contraseña, PIN largos, etc. Ajusta longitud y conjunto de caracteres a lo que el sistema de destino acepte.
El proyecto
¿Por qué se llama "Quantum" si no usa física cuántica?
Es licencia de marketing y conviene decirlo claro: no hay un generador cuántico de laboratorio. El ruido de un sensor de cámara tiene componentes de origen cuántico, pero no se miden estados cuánticos de forma controlada. Toda la entropía se combina con un CSPRNG estándar y SHA-256, que es la práctica recomendada.
¿El proyecto es de código abierto?
El código es visible en GitHub con fines de transparencia, bajo licencia propietaria (no se permite redistribuir ni desplegar copias bajo otro nombre). Puedes auditarlo libremente.