División de Secretos Shamir (SSS)
Una implementación solo en navegador del esquema de división de secretos de Adi Shamir de 1979.
Cómo usar
2-of-3 personal, 3-of-5 equipo.
Contraseña maestra, frase semilla.
A diferentes personas, lugares, dispositivos.
Reúne K partes y combina.
Divide una contraseña maestra o frase semilla en N piezas — K de ellas la recuperan
Qué hace la División de Secretos Shamir
- Seguridad teórico-informacional: con menos de K partes, un atacante NO aprende NADA del secreto.
- Cada parte incluye una pequeña cabecera (versión, umbral, id de conjunto) más una etiqueta de integridad de 4 bytes, de modo que Combinar puede verificar una recuperación correcta y señalar claramente partes incompatibles o insuficientes.
- Usa el esquema byte-wise estándar sobre GF(2⁸) — la misma álgebra que AES.
- Distribuye partes entre personas, dispositivos, ubicaciones geográficas.
- Esta implementación NO añade capa de contraseña — las partes SON la protección.
Funciones
Preguntas frecuentes
¿En qué difiere de cifrar y distribuir la contraseña?
Shamir divide el secreto directamente en N piezas; K−1 no revelan NADA matemáticamente.
¿Qué (K, N) es bueno?
2-of-3 individuos, 3-of-5 equipos pequeños.
¿Puedo confiar en la implementación?
La división y la combinación se ejecutan en tu navegador mediante la Web Crypto API.
¿Y si se pierde una parte?
Mientras queden al menos K, se puede recuperar.
¿Y si una parte se filtra?
Si se filtran menos de K, el secreto sigue seguro.
¿Qué formato de parte utiliza?
La matemática subyacente es el esquema canónico byte a byte sobre GF(2⁸) con el polinomio de reducción estándar 0x11b. Cada parte se envuelve en un pequeño contenedor autodescriptivo (versión, umbral, id de conjunto y una etiqueta de integridad) para que la herramienta pueda verificar la recuperación y detectar partes incompatibles — recupera las partes con esta herramienta en lugar de con una librería GF(256) en crudo.