Si se establece, la clave privada se cifra con ella. Si la olvidas, la clave queda inutilizable.
ECC Curve25519 — recomendado: rápido, moderno, claves pequeñas.
Guarda bien tu clave privada. Si la pierdes, no se puede recuperar. Las claves se generan por completo en tu navegador y nunca se envían a ninguna parte: descárgalas o se perderán.
Qué hace
El PGP Key Generator crea pares de claves OpenPGP — una clave pública que compartes con cualquiera que quiera enviarte correo cifrado o verificar tus firmas, y una clave privada que mantienes en secreto. También produce un certificado de revocación: una firma prefabricada que marca la clave como retirada si alguna vez se pierde, se roba o se ve comprometida. La generación de claves se ejecuta 100% en tu navegador (vía OpenPGP.js) — tu clave privada nunca se transmite, se registra ni se almacena en ninguna parte.
Eliges entre ECC (Curve25519) — el valor por defecto moderno: rápida de generar, claves pequeñas, seguridad fuerte — y la clásica RSA en tamaños de 2048 o 4096 bits por compatibilidad con implementaciones OpenPGP más antiguas. Una frase de contraseña opcional cifra la clave privada en reposo, de modo que un archivo de clave robado por sí solo no sirve.
Cómo usarlo
- Introduce tu Name y Email — se convierten en el user ID de la clave (
Ada Lovelace <ada@example.com>). - Opcionalmente define una Passphrase. Cifra la clave privada; si la olvidas, la clave queda inservible. Usa el conmutador del ojo para mostrarla.
- Elige un Algorithm: ECC (recomendado), RSA 2048 o RSA 4096 (la generación puede tardar unos segundos).
- Pulsa Generate key pair y espera a que termine el indicador de actividad.
- Copy o Download tu public key (
public-key.asc) — esta compártela libremente. - Copy o Download tu private key (
private-key.asc) — guárdala en un lugar seguro. - Despliega Revocation certificate y descárgalo (
revocation-cert.asc). Imprímelo y guárdalo offline para emergencias.
Ejemplos
Una clave de identidad ECC
Entrada: nombre Ada Lovelace, email ada@example.com, algoritmo ECC, sin frase de contraseña.
Salida (truncada):
-----BEGIN PGP PUBLIC KEY BLOCK-----
xjMEZ9xKchYJKwYBBAHaRwBA9D4A5FSsD3vE…
=mBdA
-----END PGP PUBLIC KEY BLOCK-----
Fingerprint: 9A4C 82B1 6C9E 03F2 4721 88AB D05F 33E1 7C42 6019
Una clave RSA-4096 con frase de contraseña
Entrada: nombre Ada Lovelace, email ada@example.com, passphrase correct horse battery staple, algoritmo RSA 4096 → un -----BEGIN PGP PRIVATE KEY BLOCK----- que pide la frase de contraseña al importarse en GnuPG.
Un certificado de revocación
-----BEGIN PGP PUBLIC KEY BLOCK-----
Comment: This is a revocation certificate
…
-----END PGP PUBLIC KEY BLOCK-----
Buen saber
- ECC vs RSA: las claves ECC Curve25519 ocupan ~300 bytes con armor y se generan en milisegundos; las claves RSA-4096 ocupan varios kilobytes y pueden tardar decenas de segundos en un navegador. Ambas se consideran seguras; elige RSA solo cuando debas interoperar con software OpenPGP muy antiguo.
- Certificado de revocación: publícalo en un keyserver (o dáselo a un amigo) solo cuando quieras retirar la clave. Cualquiera que lo tenga puede revocar la clave — ese es su poder y su riesgo.
- Privado: se ejecuta 100% en el cliente. Recargar la página sin descargar descarta la clave de forma permanente — por diseño.
- Herramientas relacionadas: PGP Encrypt/Decrypt, SSH Key Generator,
HashHashA one-way function that maps data of any size to a fixed-length digest. Same input, same digest; any change, different digest; not reversible.
Generator, Passphrase Generator.