Seguridad

Qué se defiende

Qué NO se promete

Cómo verificarlo tú

  1. DevTools → Network → pulsa Generar: 0 peticiones.
  2. node scripts/validate-wordlist.mjs valida la lista (colisiones, fonética, denylist, iconos).
  3. Compara el hash del build publicado en cada release con tu build local.
  4. Lee el código: el núcleo cabe en src/lib/password/.

Principio de Kerckhoffs: el atacante conoce el método y la lista. La seguridad viene solo de la aleatoriedad. La escena y la frase no añaden entropía.

Atribución

Iconos: Fluent Emoji, © Microsoft, MIT (vía @fluentui-emoji/sprite). Nombres base de emoji en build-time: emojibase-data (ver su licencia). Evitamos decir: inquebrantable, 100 % seguro, imposible de hackear.