Password Centinel
Gestor de contraseñas 100% local: cifrado, TOTP y comprobación de filtraciones
Antes
contraseña123
↓
Después
xK9#mQ2$vL7pR4wZ — TOTP: 482 913
Password Centinel
Cómo funciona
Password Centinel es un gestor de contraseñas que vive enteramente en tu navegador: sin cuenta, sin nube, sin backend propio. Vault cifrado con AES-256-GCM, TOTP/2FA integrado, comprobación de filtraciones vía Have I Been Pwned con k-anonimato, análisis de fortaleza, generador de passphrases e importación CSV desde otros gestores.
- 1
Crea tu vault
Defines una clave maestra; el vault se cifra en local con AES-256-GCM desde el primer segundo.
- 2
Guarda y genera
Añade credenciales existentes o genera contraseñas y passphrases seguras al vuelo.
- 3
Comprueba y protege
Analiza la fortaleza y consulta filtraciones (HIBP) sin que tu contraseña salga nunca del navegador.
Password Centinel
Qué incluye
-
Vault cifrado AES-256-GCM
Clave derivada de tu clave maestra vía PBKDF2 (100.000 iteraciones, SHA-256). La clave maestra nunca sale de la memoria del navegador.
-
TOTP / 2FA integrado
Genera códigos de un solo uso directamente desde el vault, sin depender de una app externa.
-
Comprobación de filtraciones (HIBP)
Usa el modelo de k-anonimato de Have I Been Pwned: solo se envían 5 caracteres de un hash SHA-1, nunca tu contraseña.
-
Análisis de fortaleza
Detecta patrones débiles y contraseñas reutilizadas en tu vault.
-
Generador de passphrases
Genera passphrases y contraseñas aleatorias seguras, configurables.
-
Importación CSV
Importa credenciales desde otros gestores de contraseñas sin salir del navegador.
Privacidad y seguridad
Privacidad y seguridad
Password Centinel es 100% local. No envía tus contraseñas, tu vault ni ningún dato personal a ningún sitio. Solo reporta un evento anónimo de instalación/actualización (versión y navegador) a un endpoint propio para saber cuánta gente usa la extensión.
-
El vault completo se guarda cifrado en el almacenamiento local del navegador (chrome.storage.local); no hay sincronización en la nube ni cuenta de usuario.
-
La única llamada de red es la consulta k-anonimato a api.pwnedpasswords.com: se calcula el SHA-1 localmente y solo se envían los primeros 5 caracteres del hash.
-
No usa herramientas de tracking de terceros (sin Google Analytics, sin Sentry, sin cookies). El único evento reportado es la instalación/actualización, y nunca incluye datos de uso, dominios visitados ni nada del vault.
-
La importación de CSV y el manejo de claves se procesan enteramente en el navegador; los archivos que subes no se envían a ningún servidor.
Permisos y por qué se piden
| storage | Guarda el vault cifrado, la configuración y el historial localmente en el navegador. |
| tabs | Identifica la pestaña activa para enviar/recibir mensajes de autocompletado y detección de formularios. |
| contextMenus | Añade las entradas "Generar y rellenar" / "Analizar contraseña" al menú contextual sobre campos editables. |
| activeTab | Permite que el popup interactúe con la página visible cuando el usuario lo invoca. |
| host_permissions: <all_urls> | El content script necesita detectar campos de contraseña y formularios de login en cualquier sitio para ofrecer autocompletado. |
| host_permissions: api.pwnedpasswords.com | Única petición de red de la extensión: consulta k-anonimato para comprobar filtraciones. |
FAQ
Preguntas frecuentes
¿Es de pago? + −
No. Password Centinel es completamente gratuito.
¿Funciona en Firefox? + −
Está desarrollado para Chrome y navegadores basados en Chromium (Edge, Brave, Opera).
¿Qué datos recopila? + −
Ninguno de tu vault: se guarda cifrado en local, y la única llamada de red es la consulta k-anonimato a Have I Been Pwned, que nunca revela tu contraseña completa. La extensión reporta además un evento anónimo de instalación/actualización (versión y navegador) para saber cuánta gente la usa.
¿Qué pasa si pierdo mi clave maestra? + −
Al no existir cuenta ni servidor, no hay recuperación posible: la clave maestra es la única forma de descifrar el vault local.