Generador de contraseñas

Contraseñas aleatorias o frases de contraseña fáciles de recordar, generadas con el generador de números aleatorios criptográfico de tu navegador. Nunca se envían a ningún sitio, se regeneran en vivo mientras ajustas las opciones.

Segura ~0 bits de entropía
16
Mayúsculas (A-Z)
Minúsculas (a-z)
Números (0-9)
Símbolos (!@#$...)
Excluir caracteres ambiguos
Omite 0/O, 1/l/I

Cómo funciona el medidor de fortaleza

Basado en entropía real, no en una suposición.

La entropía se calcula a partir del tamaño real del conjunto de caracteres y la longitud: las contraseñas de caracteres usan longitud × log2(tamaño del conjunto), las frases usan palabras × log2(tamaño de la lista de palabras). Menos de 40 bits se puede romper rápido sin conexión; 60+ bits es sólido para la mayoría de las cuentas; 90+ es más que suficiente.

Por qué usar frases de contraseña

Una cadena aleatoria como xK9#mQ2p es difícil de recordar pero no necesariamente más segura que coral-lantern-otter-42, y la segunda sí puedes escribirla sin mirar. La lista de palabras aquí tiene unas 390 palabras, así que más palabras cierran la brecha de entropía con caracteres verdaderamente aleatorios.

Cómo funciona

Cada valor aleatorio viene de crypto.getRandomValues, el generador criptográficamente seguro del navegador respaldado por la fuente de entropía del sistema operativo, nunca de Math.random. Hay un detalle extra: mapear bytes aleatorios a un conjunto de caracteres con un simple módulo sesga la distribución. Esta herramienta usa muestreo por rechazo en su lugar, así que cada carácter tiene exactamente la misma probabilidad.

Una consecuencia de las matemáticas de entropía: la longitud gana a la complejidad. Cada carácter aporta el logaritmo en base 2 del tamaño del conjunto, así que activar todos los símbolos añade cerca de medio bit por carácter, mientras que simplemente alargar la contraseña dos caracteres más añade bastante más. Si las reglas de símbolos de un sitio te complican la vida, alargar la contraseña gana siempre el argumento.

Puedes verificar la privacidad tú mismo: abre las herramientas de desarrollador, ve a la pestaña Red y pulsa Regenerar varias veces. No se dispara nada. Nada se guarda, así que una contraseña generada solo existe en este campo y en tu portapapeles.

Del blog: Entropía de Contraseñas, Explicada con Números Reales