Saltar al contenido principal
Tooletto

Generador de frases de contraseña

Un preajuste de Generador de contraseñas

Genera frases de contraseña memorables a partir de palabras elegidas aleatoriamente — el tipo que realmente puedes recordar y escribir en un móvil o un mando a distancia de televisión. Cuatro palabras aleatorias ya superan la fuerza de la mayoría de las contraseñas que la gente inventa por sí misma.

  • Los archivos nunca salen de tu dispositivo
  • Gratis, sin registro
  • Sin marcas de agua
  • Funciona sin conexión una vez cargado
Loading tool…

Cómo generador de contraseñas

  1. 1

    Elige un estilo

    Elige una contraseña de caracteres aleatorios o una frase de contraseña memorable de varias palabras.

  2. 2

    Establece la longitud y los conjuntos de caracteres

    El medidor de fuerza muestra la entropía real en bits mientras ajustas.

  3. 3

    Cópiala

    Copia la contraseña directamente en tu gestor de contraseñas.

Por qué las palabras aleatorias superan a un patrón memorable que inventas tú mismo

Una frase de contraseña ensamblada a partir de palabras que una persona elige deliberadamente — una banda favorita, una calle de la infancia, el nombre de una mascota — extrae de un conjunto efectivamente pequeño de elecciones que cualquier atacante familiarizado con patrones comunes probaría primero, y la "aleatoriedad" generada por humanos de forma fiable se agrupa alrededor de elecciones predecibles y memorables en lugar de distribuirse genuinamente por todo el espacio de palabras posibles. Una frase de contraseña construida a partir de palabras elegidas por un proceso aleatorio criptográficamente seguro en cambio extrae cada palabra independiente y uniformemente de una lista de palabras grande, sin ningún patrón que un atacante pueda explotar — la fuerza viene por completo del tamaño de la lista y el número de palabras elegidas, no de cuán ingeniosa u oscura suena la frase a un oído humano.

Cuatro palabras extraídas aleatoriamente de una lista de unas pocas miles de palabras comunes ya producen aproximadamente 52 bits de entropía — comparable a una contraseña aleatoria razonablemente fuerte — mientras sigue siendo algo que una persona realmente puede leer en voz alta, escribir en un teclado de móvil, o recordar tras unos pocos usos, algo que una cadena aleatoria de 12 caracteres con símbolos mixtos generalmente no puede afirmar.

Dónde una frase de contraseña es genuinamente la mejor elección

Un gestor de contraseñas hace irrelevante la memorabilidad para la mayoría de las cuentas, pero un puñado de contraseñas no pueden ir en uno en absoluto — la contraseña maestra que desbloquea el propio gestor, la frase de contraseña de cifrado de disco completo de un dispositivo, o una contraseña de WiFi doméstica compartida que alguien eventualmente necesitará leer de una pantalla y escribir manualmente. Para precisamente ese pequeño conjunto de contraseñas que deben ser memorables y escribibles por humanos, una frase de contraseña es la elección práctica más fuerte frente a una cadena aleatoria de fuerza de bits similar, precisamente porque una persona realmente puede reproducirla correctamente en condiciones normales.

Preguntas frecuentes

¿Es seguro generar una contraseña en un sitio web?

Para este, sí — las contraseñas se generan mediante `crypto.getRandomValues`, la fuente aleatoria criptográfica de tu sistema operativo, y nunca salen de la página. No hay ninguna solicitud de red que interceptar y nada almacenado. Puedes desconectarte de internet y sigue funcionando, lo cual puedes verificar tú mismo.

¿Cuánto debería medir una contraseña?

Al menos 16 caracteres de un conjunto mixto, que da alrededor de 100 bits de entropía — mucho más allá de cualquier ataque de fuerza bruta viable. La longitud importa mucho más que los caracteres especiales: una contraseña de 20 caracteres en minúscula es más fuerte que una de 8 caracteres con símbolos.

¿Qué significa la cifra de entropía?

Los bits de entropía miden cuántos intentos necesita un atacante. Cada bit adicional duplica ese número. Por debajo de 50 bits es débil, 70–80 es razonable, y por encima de 100 está fuera del alcance de cualquier ataque actual.

¿Las frases de contraseña son tan seguras como las contraseñas aleatorias?

Sí, cuando las palabras se eligen aleatoriamente. Cuatro palabras aleatorias de una lista grande dan aproximadamente 52 bits; seis dan alrededor de 78. La ventaja es que realmente puedes recordarlas y escribirlas — lo cual importa para el puñado de contraseñas que no puedes almacenar en un gestor.

¿Por qué evitar caracteres de apariencia similar?

Porque 0/O y 1/l/I son indistinguibles en muchas fuentes. Excluirlos cuesta un par de bits de entropía y ahorra frustración real cuando una contraseña tiene que leerse en voz alta o escribirse desde una impresión.