🇺🇸 English | 🇪🇸 Español
ClientVault es una herramienta ligera de seguridad web que se ejecuta dentro de la página y te permite inspeccionar, analizar y gestionar todo el almacenamiento del lado del cliente usado por un sitio web — incluyendo cookies, localStorage, sessionStorage y más. Pensada para desarrolladores, pentesters y bug bounty hunters.
Podés pegar ClientVault directamente en DevTools (F12 → Consola → Ctrl+V → Enter) O instalarlo como un userscript persistente para que se ejecute automáticamente en todos los sitios.
La forma recomendada es usar Tampermonkey, así no tenés que pegar el script cada vez.
- Copiá el script de ClientVault
- Abrí Tampermonkey
- Click en Crear nuevo script (
+) - Pegá el código
- Guardá (Ctrl+S)
- Activá el script
- Recargá cualquier página (F5)
- ¡Listo! La UI de ClientVault aparece automáticamente
- Chrome https://chrome.google.com/webstore/detail/tampermonkey/dhdgffkkebhmkfjojejmpbldmpobfkfo
- Firefox https://addons.mozilla.org/en-US/firefox/addon/tampermonkey/
- Click en el icono de Tampermonkey
- Click en Crear un nuevo script
- Eliminá todo el contenido por defecto
// ==UserScript==
// @name ClientVault – Inspector de Storage y Cookies
// @namespace https://urdev.carrd.co/
// @version 1.0
// @description Inspecciona, analiza y gestiona cookies, localStorage y sessionStorage en tiempo real
// @author URDev
// @match *://*/*
// @grant none
// @run-at document-end
// ==/UserScript==
// PEGÁ EL SCRIPT COMPLETO DE ClientVault DEBAJO DE ESTA LÍNEAPegá tu código completo de ClientVault debajo de eso.
- Presioná Ctrl+S
- Asegurate de que el interruptor esté en ON
- Recargá cualquier página web
Una vez instalado:
-
Abrí cualquier sitio web
-
La UI de ClientVault aparece en la esquina superior derecha
-
Usá la barra lateral para cambiar entre:
-
Click en 👁 Ver para inspeccionar cualquier valor (JSON se formatea y resalta automáticamente)
-
Click en 🗑️ para borrar una entrada específica
-
Click en 🗑️ Limpiar todo para borrar todo y matar la sesión
ClientVault te permite inspeccionar:
- Cookies accesibles por JavaScript
- Claves y valores de localStorage
- Claves y valores de sessionStorage
- Tamaño de almacenamiento por item
- Uso total de almacenamiento por sitio
Perfecto para:
- JWTs
- IDs de sesión
- Feature flags
- Tokens de tracking
- Objetos de estado de la app
ClientVault detecta automáticamente valores JSON y:
- Los formatea con indentación
- Aplica resaltado de sintaxis
- Hace legibles tokens grandes (JWTs, objetos de auth, etc.)
Si el valor no es JSON, se muestra como texto plano.
| Atajo | Acción |
|---|---|
ESC |
Cerrar el visor de detalles |
Ctrl + R |
Refrescar el vault actual |
Ctrl + Shift + X |
Cerrar ClientVault |
ClientVault refresca automáticamente el vault activo cada 5 segundos, por lo que:
- Tokens que cambian
- Sesiones que expiran
- Cookies que se actualizan
…se reflejan en tiempo real.
-
Las cookies HttpOnly no pueden ser accedidas (seguridad del navegador)
-
Algunos datos pueden vivir en:
- IndexedDB
- Cache API
- Service Workers (planeado para versiones futuras)
Funciones planeadas:
- 🔍 Inspector de IndexedDB
- 🗃️ Cache y storage de Service Workers
- 🔐 Detección automática de tokens de autenticación
- 📤 Exportar y copiar snapshots de storage
- 📊 Análisis de sesiones y tokens
- 🧪 Visor avanzado de árbol JSON
ClientVault se ejecuta completamente dentro de tu navegador. No se envían datos a ningún lado. Sin servidores. Sin tracking. Sin logs.
Las pull requests son bienvenidas si:
- Mejoran la interfaz o experiencia de usuario del inspector
- Agregan soporte para otros mecanismos de almacenamiento del navegador (IndexedDB, Cache API, Service Workers)
- Mejoran la visualización de JSON y la lectura de tokens
- Añaden funciones útiles para pentesting o debugging
- Mantienen el proyecto ligero, local y respetuoso con la privacidad
Antes de enviar una PR:
- Mantener el script sin dependencias externas
- Preservar la compatibilidad entre navegadores
- Evitar funciones que requieran servidores externos o recolección de datos
ClientVault es para:
- Desarrollo
- Investigación en seguridad
- Debugging
- Uso educativo
Usalo solo en sitios que sean tuyos o para los que tengas permiso.
Hecho con <3 por URDev.


