¿Existe un sitio web con una función de derivación de claves que se ejecute completamente en Javascript del lado del cliente?
La cadena que se usa para generar la clave no se puede ver fuera del cliente.
No debería usar una función hash run-of-the-mill como SHA2, sino algo más adecuado como Scrypt, y debería usar un conjunto de caracteres grande, no solo A-F0-9.