# Una API per generar i comprovar contrasenyes · password.es

> api.password.es ja respon: POST /v1/generate torna contrasenyes i la seva anàlisi exacta, amb els mateixos números que aquest lloc. 60 peticions/min, sense registre.

password.es · Original: https://password.es/ca/api/

---

# Una API per generar i comprovar contrasenyes

`api.password.es` ja respon. Una petició torna contrasenyes i la seva anàlisi amb els mateixos números que veus en aquest lloc: la mateixa fórmula de bits, el mateix model d'atac i la mateixa escala de nivell que el comprovador.

**Sense registre i sense clau.** Es crida i prou: 60 peticions per minut i per IP. Generar funciona avui; comprovar encara no, i aquí sota es diu exactament per què.

## El que respon avui

Tot penja de `https://api.password.es`. Tres adreces responen i una encara no; la referència completa —paràmetres, camps i errors— és a [la documentació](https://password.es/ca/api/docs/).

- POST/v1/generate Genera una o diverses contrasenyes i en torna l'anàlisi.
- GET/openapi.json La descripció de l'API, en OpenAPI 3.1.
- POST/mcp Servidor MCP per a assistents. Una eina: `generate_password`.
- POST/v1/check 501 Encara no existeix. L'error explica què falta i on anar mentrestant.

## En deu segons

Sense clau, sense registre i sense capçaleres. La crida és tota aquesta:

Una contrasenya, res més

```
curl -X POST https://api.password.es/v1/generate
```

Torna una contrasenya de 16 caràcters i la seva anàlisi: els bits, quant aguantaria un atac i un nivell de 0 a 4 — els mateixos números que veus a la portada d'aquest lloc. Tota la resta són opcions.

## La referència completa

A [la documentació de l'API](https://password.es/ca/api/docs/) hi ha els nou paràmetres, cada camp de la resposta explicat un per un, els codis d'error, els límits i com es tria la llengua. És la pàgina que s'obre al costat de l'editor; aquesta explica de què va.

## El que encara no existeix

Sense dates, perquè no n'hi ha. S'explica perquè es vegi cap on va això, no com a compromís.

- **`/v1/check`**. La intenció és que analitzi una contrasenya amb els mateixos números que el comprovador. Avui torna `501` i diu per què: exigeix el mateix motor de patrons que el web, i això costa entre 11 ms i 3,6 s de CPU per petició segons el que se li enviï. Està pendent d'una decisió —on posar el sostre de longitud— que encara no s'ha pres.
- **Comprovar per k-anonymity**: mirar si una contrasenya surt en una filtració sense arribar a enviar-la sencera.
- **El paquet local**: el mateix motor per executar-lo a la teva màquina i no cridar-nos mai. És la part cara de tot això, així que no la donis per feta.
- **Claus i plans.** Ni data ni compromís. Avui no hi ha registre ni preus, i per això no hi ha ni un sol enllaç a ells en tota l'API — ni tan sols a l'error de límit superat.

## El que no amagarem

Una API que genera contrasenyes és, al capdavall, un antipatró: la contrasenya viatja per la xarxa i passa per una màquina que no és la teva. És ara, que es pot cridar de debò, quan aquest avís fa falta — no quan aquesta pàgina era una promesa.

Per això no viu només aquí: **cada resposta porta el seu propi `notice`** dient el mateix, en la llengua que demanis. Per a una contrasenya que faràs servir de debò, [el generador d'aquest lloc](https://password.es/ca/) corre sencer al teu navegador i no envia res; [el comprovador](https://password.es/ca/comprovador/), igual.

La sortida de debò d'aquest antipatró és el paquet local de la llista de dalt: el mateix motor, a la teva màquina, sense nosaltres al mig. És una intenció, no una data.
