~/keydrop · main · v0.1.0
suite local · zero-knowledge
Genera, comparte y olvídate de tus secretos.
KeyDrop te da contraseñas, passphrases, claves API y bloques .env generados en tu propio navegador, más un canal de un solo uso para compartirlos sin dejar rastro en el servidor.
ls -la /tools/all
Toda la suite, en un vistazo
Dieciséis utilidades agrupadas en cuatro áreas: generadores, compartir secretos zero-knowledge, análisis local y webhooks o JWT. Todas son privacy-first y abren con un solo click.
Generadores
Contraseñas
Aleatorias, configurables, con medidor de fuerza y entropía.
Passphrases
Frases largas y memorizables en español o inglés.
Variables .env
Plantillas listas para Node, Next.js, API y datos.
Generador por stack
Plantillas .env y .env.example para Next.js, n8n, Supabase y otras.
API keys
Prefijos personalizables y formatos base64url, hex o UUID.
Compartir secretos
One Time Secret
Comparte algo sensible con un enlace que se quema al abrirlo.
Archivos cifrados
Comparte un archivo con un enlace de descarga única, cifrado en tu navegador.
Solicitar secreto
Pide un secreto a alguien con cripto asimétrica ECDH P-256.
Análisis local
Redactor
Oculta secretos en logs, .env y stack traces antes de compartirlos.
Escáner .env
Detecta variables públicas peligrosas, valores obvios y URLs con credenciales.
Diff seguro
Compara dos .env sin revelar los valores reales.
Safe Share
Limpia logs y errores antes de pegarlos en chats o ChatGPT.
Webhooks · JWT
HMAC
Firma y verifica payloads de webhooks con HMAC SHA-256/384/512.
JWT inspector
Decodifica tokens JWT y detecta avisos comunes en su contenido.
Webhook kit
Variables y snippets listos para Next.js, Node, Express, Fastify, n8n y curl.
Rotación
Plan paso a paso para rotar API keys, JWT secrets, contraseñas y tokens.
cat principles.md
Principios
- client-first
Todo lo que se puede generar en tu navegador, se genera ahí. Nunca sale de tu equipo.
- zero-knowledge
En One Time Secret, el servidor solo ve un sobre cifrado. La clave viaja en el #fragmento de la URL.
- web-crypto
AES-GCM 256, PBKDF2-SHA256 con 600 000 iteraciones, IVs aleatorios por mensaje.
- sin-rastro
Sin cuentas, sin tracking, sin historiales. El secreto se borra del primer acceso real.