Herramienta de derivación de claves HKDF (RFC 5869)

Herramienta de derivación de claves HKDF (RFC 5869): Calcula PRK = HMAC-Hash(salt, IKM) y se expande en subclaves criptográficamente independientes.

Cargando herramienta...

Acerca de herramienta de derivación de claves hkdf (rfc 5869)

Herramienta de derivación de claves HKDF (RFC 5869)Herramienta de derivación de claves HKDF (RFC 5869): Calcula PRK = HMAC-Hash(salt, IKM) y se expande en subclaves criptográficamente independientes.

Cómo funciona esta herramienta

Ejecuta funciones criptográficas seguras basadas en NIST FIPS 180-4 (SHA-256), FIPS 197 (AES-GCM), RFC 7519 (JWT) y RFC 5280 (X.509) mediante Web Crypto API.

Canalización de procesamiento y arquitectura técnica

  1. Recepción léxica y normalización de la entrada en el búfer de memoria local.
  2. Validación de sintaxis estructural y verificación de invariantes y límites de dominio.
  3. Transformación algorítmica determinista y cálculo matemático de alta precisión.
  4. Serialización del resultado verificado, comprobación de integridad y generación de diagnósticos.

Ejemplo y aplicación práctica

Escenario de aplicación práctica: Derivar 32 bytes con el vector HKDF-SHA-256 comprobado de forma independiente.

Entrada de muestra:

{"ikm":"input-key-material","salt":"salt","info":"czoa","length":32}

Procesamiento computacional: Codifica ikm, salt e info en UTF-8 y llama a HKDF deriveBits de Web Crypto para obtener 256 bits.

Salida ilustrativa:

HKDF-SHA-256 hex: 419b4f2512ca4e734c4920b55535f5d55bc937cac4c3f3b8d9382cbde8d389e6.

Límites y casos especiales

No. Expande material de clave a bytes derivados para un contexto. No puntúa contraseñas, limita intentos, almacena credenciales ni sustituye una política de KDF para contraseñas.

Procesamiento en el navegador y privacidad

La función de la herramienta está diseñada para procesar la entrada en el navegador sin enviarla intencionadamente a un servidor de procesamiento de CZOA. Las solicitudes de recursos del sitio, analítica o publicidad son independientes. El navegador, sus extensiones y el software administrado del dispositivo quedan fuera de este límite.

Ejecución local y metodología de verificación

El procesamiento de la carga útil de esta herramienta está diseñado para ejecutarse localmente en el navegador mediante JavaScript o Web Workers. Las solicitudes de recursos del sitio, análisis o publicidad son independientes. La confidencialidad, la repetibilidad y la latencia dependen del entorno del navegador y no se garantizan de forma absoluta.

Normas técnicas y especificaciones de conformidad

Responsable del contenido: CZOA Tools · Última revisión: 2026-09-15 · Metodología de revisión

Cómo se usa

  1. Introduce los datos o selecciona un archivo admitido en el espacio de trabajo.
  2. Revisa los controles y elige los parámetros, unidades, formatos o intervalos disponibles.
  3. Pulsa el botón de acción o consulta el cálculo inmediato.
  4. Comprueba los diagnósticos y el resultado antes de copiarlo o exportarlo.

Preguntas frecuentes

¿Qué campos y límites aplica HKDF Tool?+

Lee ikm, salt, info, hash y length en JSON; codifica texto UTF-8. length vale 32 por defecto y se limita entre 1 y 8160 bytes antes de deriveBits de Web Crypto.

¿Qué vector independiente se verificó?+

Con ikm input-key-material, salt salt, info czoa y 32 bytes, el navegador devolvió HKDF-SHA-256 419b4f2512ca4e734c4920b55535f5d55bc937cac4c3f3b8d9382cbde8d389e6, igual al HKDF HMAC-SHA-256 calculado fuera de la aplicación.

¿HKDF crea hashes de contraseñas?+

No. Expande material de clave a bytes derivados para un contexto. No puntúa contraseñas, limita intentos, almacena credenciales ni sustituye una política de KDF para contraseñas.

¿Qué cambios alteran los bytes derivados?+

Cambiar texto UTF-8, hash, salt, info o length cambia el resultado. La página no valida ciclo de vida de claves de un protocolo, entropía del ikm aportado ni manejo del secreto fuera de esta operación.