Generador de claves PGP

Generar
Siguiente

Crea con OpenPGP.js una clave pública OpenPGP, una clave privada protegida con frase de contraseña y un certificado de revocación. Elige Curve25519, RSA 2048 o RSA 4096 e indica el nombre y correo de la identidad. Los bloques ASCII se muestran para copiarlos; la herramienta no ofrece caducidad ni descarga de archivos.

Cómo generar un par de claves OpenPGP

  1. 1

    Introduce la identidad

    El nombre y el correo quedarán integrados en la clave pública.

  2. 2

    Elige el tipo de clave

    Usa Curve25519 para una clave moderna y compacta, o RSA 2048/4096 si necesitas compatibilidad RSA.

  3. 3

    Define una frase de contraseña

    Debe tener al menos 8 caracteres; una frase larga y única protege mejor la clave privada.

  4. 4

    Genera y copia

    Copia la clave pública, la clave privada cifrada y el certificado de revocación que aparecen en la página.

Tipos de clave disponibles

Opción Qué genera Cuándo elegirla
Curve25519 Material de clave OpenPGP ECC moderno Claves compactas y programas OpenPGP actuales
RSA 2048 Clave OpenPGP RSA de 2048 bits Sistemas que exigen RSA 2048
RSA 4096 Clave OpenPGP RSA de 4096 bits Compatibilidad RSA con clave mayor, aunque tarda más en generarse

Ninguna opción resiste a un ordenador cuántico con capacidad suficiente. Comprueba los requisitos del software y de las personas que usarán la clave.

Tres resultados que debes proteger

  • Clave pública: compártela para que te cifren mensajes o verifiquen tus firmas.
  • Clave privada: está cifrada con la frase, pero aun así debe mantenerse secreta y contar con una copia segura.
  • Certificado de revocación: guárdalo aparte para revocar la clave pública si pierdes o comprometes la privada.

Frase de contraseña y recuperación

Ocho caracteres son solo el mínimo técnico. Usa una frase larga, única y guardada en un gestor de contraseñas. La herramienta no puede recuperarla si la olvidas ni añade una fecha de caducidad a la clave.

La frase y las claves permanecen en el navegador

La generación ocurre en el navegador. La vista normal mantiene el formulario en Alpine; la vista de dos pasos conserva la frase mediante sessionStorage. No es una propiedad del servidor, un parámetro de URL ni un valor del servidor. En ese modo, la URL solo incluye nombre, correo y tipo de clave. Copia el material criptográfico antes de abandonar la página.

Después de generar

  1. Copia y verifica los tres bloques ASCII.
  2. Comparte solo la clave pública.
  3. Guarda por separado y protegidos la clave privada y el certificado de revocación.
  4. Importa la clave y verifica su huella por un canal de confianza.

Preguntas frecuentes

Sí. OpenPGP.js genera el material criptográfico en el navegador. La frase permanece en Alpine o en sessionStorage y no se transmite a nuestros servidores, a una URL ni al servidor de la aplicación.

Curve25519 es la opción moderna y compacta predeterminada. Elige RSA 2048 o RSA 4096 solo si tus sistemas o contactos necesitan compatibilidad RSA.

No. Guárdala en un gestor de contraseñas fiable y conserva aparte el certificado de revocación.

Muestra texto ASCII para copiar y no incluye descarga. Las claves y la frase permanecen en el navegador; la URL de dos pasos solo contiene nombre, correo y tipo de clave.

Herramientas relacionadas

Herramienta disponible en otros idiomas