Ir al contenido
OneKitly

Generador de sombra CSS (box-shadow)

Ajusta una sombra CSS con vista previa en vivo y copia el código generado — desplazamiento, desenfoque, extensión, color, inset.

Generador de sombra CSS (box-shadow) se usa gratis, tantas veces como quieras, directamente desde esta página. Está clasificada en Hashing y criptografía dentro de nuestro catálogo, junto a Embellecedor de CSS y Compresor de CSS.

Cómo usarlo

  1. Abre la herramienta — sin registro ni instalación.
  2. Introduce tus datos o ajusta las opciones disponibles.
  3. Obtén tu resultado al instante y cópialo o descárgalo.

Preguntas frecuentes

¿Qué es Generador de sombra CSS (box-shadow)?

Ajusta una sombra CSS con vista previa en vivo y copia el código generado — desplazamiento, desenfoque, extensión, color, inset.

¿En qué casos se usa realmente?

Verificar que una descarga coincide con su checksum publicado, comparar dos archivos sin leerlos y generar una firma para una petición de API.

¿Cuál es el error más frecuente?

Hashear una contraseña con un algoritmo rápido. MD5 y SHA se diseñaron para ser veloces, justo lo contrario de lo que hace falta: una contraseña necesita una función deliberadamente lenta como bcrypt, scrypt o Argon2.

¿En qué se diferencia Generador de sombra CSS (box-shadow) de Embellecedor de CSS?

Están próximos pero responden a preguntas distintas: Embellecedor de CSS es el que conviene abrir cuando se trata de reformatea CSS minificado o desordenado en reglas limpias y bien sangradas — o vuelve a minificarlo. Elige el que encaje con tu punto de partida — ambos son gratis.

¿Hay una herramienta para el siguiente paso?

Compresor de CSS es el más cercano después de este: Minifica CSS eliminando comentarios y espacios para reducir el tamaño de tu hoja de estilos.

¿Qué más conviene tener abierto al lado?

Laboratorio de CSS Flexbox y Generador de CSS Grid: aparecen en la misma tarea lo bastante a menudo como para merecer otra pestaña.

¿De dónde salen los datos?

Los resúmenes siguen sus especificaciones publicadas y los calcula la implementación criptográfica del navegador cuando existe, así que un valor puede contrastarse con cualquier otra herramienta conforme.

Para saber más

Todas las guías
ComparativaLas sumas de verificación no son hashes: CRC-32, Adler-32 y para qué sirvenUna suma de verificación caza accidentes. Un hash criptográfico resiste a un atacante. Un hash de tabla reparte claves. Tres trabajos distintos, tres familias distintas — y aquí tienes una colisión CRC-32 construida a mano en 0,11 segundos que muestra exactamente por qué no puedes sustituir una por otra.GuíaQué puede quitar un minificador y qué no debe tocarLa minificación tiene que preservar el significado, y lo interesante son los espacios que llevan significado: el combinador descendiente, los espacios dentro de calc(), el hueco entre dos elementos en línea. Medido aquí sobre archivos reales, incluido lo que brotli te iba a ahorrar de todas formas.GuíaEmbellecer o minificar: para qué sirve cada uno y qué le hace al pesoCuatro hojas de estilo reales pasadas por el minificador, medidas en crudo y tras gzip. Quitar todos los espacios ahorró 48, 103, 104 y 147 bytes comprimidos; quitar los comentarios, 57, 1 358, 2 420 y 1 042. Y las cinco entradas que este minificador rompe.GuíaLo que un gestor de contraseñas no puede medirLa entropía pone precio a un solo ataque: adivinación sin conexión contra un hash robado. Por encima de unos 90 bits la cifra ya no decide nada, y el indicador de este sitio subestimó una contraseña aleatoria de 20 caracteres en 300 tiradas de 300.ExplicaciónEntropía de contraseñas: lo que un medidor de fuerza no puede saberLa entropía mide el proceso que produjo una contraseña, no los caracteres que contiene. H = L x log2(R) solo es cierto cuando cada carácter se eligió al azar — y por eso justamente un medidor que puntúa una contraseña inventada por un humano según sus clases de caracteres está midiendo lo que no es.ExplicaciónQué hay dentro de un JWT y qué no protegeUn JWT está firmado, no cifrado. Cualquiera que tenga el token puede decodificar la carga y leer todas sus reclamaciones. Aquí tienes un token real, decodificado sin ninguna clave, más los tres ataques que la firma debe frenar y el único problema que no puede resolver.