Generador de par de claves RSA 🔒 Funciona localmente en tu navegador — no se sube nada.

Genera un par de claves RSA de propósito general en PEM, para firma o cifrado.

Tu clave privada se genera localmente en tu navegador mediante la API WebCrypto. Nunca se sube, transmite ni envía a ningún servidor. Guárdala de forma segura: cualquiera que la obtenga podrá descifrar tus datos o falsificar tu firma.

Haz clic en "Generar par de claves" para crear un nuevo par de claves RSA.

Sobre esta herramienta

RSA es un algoritmo asimétrico: produce un par de claves matemáticamente vinculadas, una clave pública que puedes distribuir libremente y una clave privada que nunca debes compartir. Lo que una clave cifra, solo la otra puede descifrarlo — y lo que la clave privada firma, la clave pública puede verificarlo. Esta asimetría es la base de los certificados TLS, la autenticación SSH, el correo PGP y numerosos esquemas de firma en toda la web.

Este generador crea ese par completamente en tu navegador usando la API WebCrypto — el mismo motor criptográfico probado que trae integrado cada navegador moderno, no una reimplementación de RSA en JavaScript. Elige un tamaño de clave (2048 bits es la base actual, 3072 o 4096 bits para uso a largo plazo o de mayor seguridad) y un modo de uso: firma (RSASSA-PKCS1-v1_5 con SHA-256, para verificar autenticidad) o cifrado (RSA-OAEP con SHA-256, para confidencialidad). Las claves nunca salen de tu dispositivo — no se sube nada, y al cerrar la pestaña se descartan para siempre, así que cópialas o descárgalas antes de salir.

Ambas claves se exportan en formato PEM estándar: la clave pública como un bloque SPKI, la privada como PKCS8 — las mismas codificaciones que produce OpenSSL, listas para un archivo `.pem`, un archivo de configuración o cualquier librería que espere material de clave RSA estándar.

Preguntas frecuentes

¿Qué tamaño de clave debo elegir?

2048 bits es el mínimo actualmente aceptado ampliamente y es adecuado para la mayoría de los usos durante al menos la próxima década; elige 3072 o 4096 bits para necesidades a más largo plazo o de mayor seguridad, a costa de una generación de claves y operaciones ligeramente más lentas.

¿Cuál es la diferencia entre claves de firma y de cifrado?

Una clave de firma (RSASSA-PKCS1-v1_5) prueba autenticidad e integridad: firmas datos con tu clave privada y otros la verifican con tu clave pública. Una clave de cifrado (RSA-OAEP) hace lo contrario: otros cifran datos con tu clave pública y solo tu clave privada puede descifrarlos. Usan algoritmos WebCrypto diferentes y no deben mezclarse.