Avanzado
Unas 24 horasProyecto 3 de 4Gestor de contraseñas cifrado
Construye un gestor de contraseñas: una bóveda cifrada con una contraseña maestra, con generador de contraseñas seguras, comprobación de contraseñas repetidas o débiles y exportación cifrada. Aplica criptografía moderna sin inventar algoritmos propios.
Java 21PBKDF2AES-GCMSecureRandom
Tu avance0/14 · 0 %
Objetivos de aprendizaje
- •Derivar claves de contraseñas y cifrar con autenticación
- •Generar secretos con aleatoriedad criptográfica
- •Analizar amenazas de una aplicación
Requisitos mínimos
Fases sugeridas
- 1
Criptografía
- 2
Bóveda
- 3
Seguridad
- 4
Análisis
Qué entregar
- Código fuente
- Documento de diseño criptográfico y modelo de amenazas
Para ir más allá
- Sincronización cifrada con un servidor propio
- Comprobación de contraseñas filtradas con k-anonimato
Rúbrica de evaluación
| Criterio | Peso | Para la máxima nota |
|---|---|---|
| Criptografía | 40 % | Algoritmos y parámetros correctos, IV únicos y autenticación |
| Funcionalidad | 25 % | Gestión completa de entradas |
| Buenas prácticas | 15 % | Datos sensibles en memoria minimizados |
| Modelo de amenazas | 20 % | Realista y honesto sobre los límites |
Úsala para autoevaluarte antes de entregar. Tu profesorado puede usar otros criterios.
Consejos y errores típicos
- Nunca reutilices un IV con la misma clave en AES-GCM.
- No guardes la contraseña maestra: guarda solo lo necesario para comprobarla.