Las credenciales se cifran dentro del navegador con una llave que nunca existe en JavaScript, ni en el DOM, ni en el almacenamiento del navegador.
/login: solo viaja criptograma.localStorage, sessionStorage y las cookies: no hay material de llave
en ninguna parte.CV_JS: solo encontrará funciones, ningún atributo con la llave.Esquema criptográfico: híbrido ZKP, secp256k1, ML-KEM (aka CRYSTALS-Kyber), con cifrado simétrico AES-GCM de 256 bits.