Demo de autenticación protegida con Web-Armor

Las credenciales se cifran dentro del navegador con una llave que nunca existe en JavaScript, ni en el DOM, ni en el almacenamiento del navegador.

Ingreso

Traza del canal cifrado

Para verificarlo usted mismo:
  • En la pestaña Red revise el cuerpo del POST a /login: solo viaja criptograma.
  • Inspeccione localStorage, sessionStorage y las cookies: no hay material de llave en ninguna parte.
  • En la consola ejecute CV_JS: solo encontrará funciones, ningún atributo con la llave.

Esquema criptográfico: híbrido ZKP, secp256k1, ML-KEM (aka CRYSTALS-Kyber), con cifrado simétrico AES-GCM de 256 bits.