Saltar al contenido
← Volver a Proyectos
Icono de Password Centinel
Código privado Chrome / Chromium Firefox

Password Centinel

Gestor de contraseñas 100% local: cifrado, TOTP y comprobación de filtraciones

Antes

contraseña123

↓

Después

xK9#mQ2$vL7pR4wZ — TOTP: 482 913

Password Centinel

Cómo funciona

Password Centinel es un gestor de contraseñas que vive enteramente en tu navegador: sin cuenta, sin nube, sin backend propio. Vault cifrado con AES-256-GCM, TOTP/2FA integrado, comprobación de filtraciones vía Have I Been Pwned con k-anonimato, análisis de fortaleza, generador de passphrases e importación CSV desde otros gestores.

  1. 1

    Crea tu vault

    Defines una clave maestra; el vault se cifra en local con AES-256-GCM desde el primer segundo.

  2. 2

    Guarda y genera

    Añade credenciales existentes o genera contraseñas y passphrases seguras al vuelo.

  3. 3

    Comprueba y protege

    Analiza la fortaleza y consulta filtraciones (HIBP) sin que tu contraseña salga nunca del navegador.

Password Centinel

Qué incluye

  • Vault cifrado AES-256-GCM

    Clave derivada de tu clave maestra vía PBKDF2 (100.000 iteraciones, SHA-256). La clave maestra nunca sale de la memoria del navegador.

  • TOTP / 2FA integrado

    Genera códigos de un solo uso directamente desde el vault, sin depender de una app externa.

  • Comprobación de filtraciones (HIBP)

    Usa el modelo de k-anonimato de Have I Been Pwned: solo se envían 5 caracteres de un hash SHA-1, nunca tu contraseña.

  • Análisis de fortaleza

    Detecta patrones débiles y contraseñas reutilizadas en tu vault.

  • Generador de passphrases

    Genera passphrases y contraseñas aleatorias seguras, configurables.

  • Importación CSV

    Importa credenciales desde otros gestores de contraseñas sin salir del navegador.

Privacidad y seguridad

Privacidad y seguridad

Password Centinel es 100% local. No envía tus contraseñas, tu vault ni ningún dato personal a ningún sitio. Solo reporta un evento anónimo de instalación/actualización (versión y navegador) a un endpoint propio para saber cuánta gente usa la extensión.

  • El vault completo se guarda cifrado en el almacenamiento local del navegador (chrome.storage.local); no hay sincronización en la nube ni cuenta de usuario.

  • La única llamada de red es la consulta k-anonimato a api.pwnedpasswords.com: se calcula el SHA-1 localmente y solo se envían los primeros 5 caracteres del hash.

  • No usa herramientas de tracking de terceros (sin Google Analytics, sin Sentry, sin cookies). El único evento reportado es la instalación/actualización, y nunca incluye datos de uso, dominios visitados ni nada del vault.

  • La importación de CSV y el manejo de claves se procesan enteramente en el navegador; los archivos que subes no se envían a ningún servidor.

Permisos y por qué se piden

storage Guarda el vault cifrado, la configuración y el historial localmente en el navegador.
tabs Identifica la pestaña activa para enviar/recibir mensajes de autocompletado y detección de formularios.
contextMenus Añade las entradas "Generar y rellenar" / "Analizar contraseña" al menú contextual sobre campos editables.
activeTab Permite que el popup interactúe con la página visible cuando el usuario lo invoca.
host_permissions: <all_urls> El content script necesita detectar campos de contraseña y formularios de login en cualquier sitio para ofrecer autocompletado.
host_permissions: api.pwnedpasswords.com Única petición de red de la extensión: consulta k-anonimato para comprobar filtraciones.

FAQ

Preguntas frecuentes

¿Es de pago? +

No. Password Centinel es completamente gratuito.

¿Funciona en Firefox? +

Está desarrollado para Chrome y navegadores basados en Chromium (Edge, Brave, Opera).

¿Qué datos recopila? +

Ninguno de tu vault: se guarda cifrado en local, y la única llamada de red es la consulta k-anonimato a Have I Been Pwned, que nunca revela tu contraseña completa. La extensión reporta además un evento anónimo de instalación/actualización (versión y navegador) para saber cuánta gente la usa.

¿Qué pasa si pierdo mi clave maestra? +

Al no existir cuenta ni servidor, no hay recuperación posible: la clave maestra es la única forma de descifrar el vault local.