Apuntes DAM
Avanzado
Unas 24 horasProyecto 3 de 4

Gestor de contraseñas cifrado

Construye un gestor de contraseñas: una bóveda cifrada con una contraseña maestra, con generador de contraseñas seguras, comprobación de contraseñas repetidas o débiles y exportación cifrada. Aplica criptografía moderna sin inventar algoritmos propios.

Java 21PBKDF2AES-GCMSecureRandom
Tu avance0/14 · 0 %

Objetivos de aprendizaje

  • •Derivar claves de contraseñas y cifrar con autenticación
  • •Generar secretos con aleatoriedad criptográfica
  • •Analizar amenazas de una aplicación

Requisitos mínimos

Fases sugeridas

  1. 1

    Criptografía

  2. 2

    Bóveda

  3. 3

    Seguridad

  4. 4

    Análisis

Qué entregar

  • Código fuente
  • Documento de diseño criptográfico y modelo de amenazas

Para ir más allá

  • Sincronización cifrada con un servidor propio
  • Comprobación de contraseñas filtradas con k-anonimato

Rúbrica de evaluación

CriterioPesoPara la máxima nota
Criptografía40 %Algoritmos y parámetros correctos, IV únicos y autenticación
Funcionalidad25 %Gestión completa de entradas
Buenas prácticas15 %Datos sensibles en memoria minimizados
Modelo de amenazas20 %Realista y honesto sobre los límites

Úsala para autoevaluarte antes de entregar. Tu profesorado puede usar otros criterios.

Consejos y errores típicos

  • Nunca reutilices un IV con la misma clave en AES-GCM.
  • No guardes la contraseña maestra: guarda solo lo necesario para comprobarla.