100% en el navegadorGeneradores

Generador de Contraseñas y Frases de Contraseña Criptográficamente Seguras

Diseñado conforme a las directrices NIST SP 800-63B, esta utilidad aprovecha el generador de números pseudoaleatorios criptográficos del navegador (window.crypto.getRandomValues). Todas las credenciales se generan estrictamente en la memoria local y nunca se almacenan en cookies, almacenamiento local ni se transmiten a través de la red.

Cargando espacio de trabajo...

#Cómo utilizar esta herramienta

1Selecciona el modo deseado: Por caracteres aleatorios o Frase de contraseña fácil de recordar (Diceware).
2Personaliza parámetros como longitud, juegos de caracteres (mayúsculas, minúsculas, números, símbolos) o número de palabras.
3Activa la exclusión de caracteres ambiguos si vas a transcribir la contraseña manualmente.
4Copia la credencial generada directamente al portapapeles o genera múltiples claves por lotes.

#Fórmula matemática y estándares

La entropía cuantifica la imprevisibilidad de una contraseña y se mide en bits mediante la fórmula de Shannon: E = L × log2(R), donde L es la longitud y R el tamaño del conjunto de caracteres. Para frases de contraseña Diceware, la entropía es E = W × log2(N), donde W es el número de palabras y N el tamaño del diccionario (~1.296 palabras). Se recomienda un mínimo de 64 bits para cuentas estándar y más de 80 bits para entornos de alta seguridad.

#Casos extremos y consideraciones técnicas

Caracteres ambiguos (0 frente a O, 1 frente a l)

En muchas tipografías, el número 0 y la letra O mayúscula, o el 1 y la L minúscula, son prácticamente idénticos. La opción "Excluir caracteres ambiguos" elimina estos glifos para evitar errores de transcripción en documentos físicos o dispositivos móviles.

CSPRNG frente a números pseudoaleatorios con Math.random()

La función estándar Math.random() utiliza algoritmos deterministas no criptográficos predecibles tras observar varias salidas sucesivas. Esta herramienta utiliza obligatoriamente window.crypto.getRandomValues(), alimentada por la entropía de hardware del sistema operativo.

#Preguntas frecuentes

Q:¿Las contraseñas generadas se guardan o se envían a algún servidor?

No. El algoritmo se ejecuta 100% en tu dispositivo a través de JavaScript del lado del cliente. Los valores se conservan únicamente en la memoria de la pestaña y desaparecen al cerrarla o recargarla.

Q:¿Por qué una frase de contraseña (passphrase) es más segura?

Las frases compuestas por varias palabras aleatorias ofrecen una elevada entropía matemática al tiempo que son fáciles de recordar para las personas, lo que evita anotarlas en lugares inseguros.

Q:¿Qué recomienda el estándar NIST SP 800-63B?

El NIST aconseja priorizar la longitud sobre reglas arbitrarias de composición periódica. Una frase larga o una cadena de alta entropía resiste ataques de fuerza bruta mucho mejor que contraseñas cortas y complejas.

¿Tienes comentarios o sugerencias de funciones?

Ayúdanos a mejorar esta herramienta. Comparte sugerencias, reporta casos especiales o solicita nuevas funcionalidades directamente.

Enviar comentarios