Generador de Claves
Genera contraseñas aleatorias o frases de contraseña (passphrases) con entropía estimada en bits, usando el generador criptográfico del navegador. Todo ocurre en tu equipo: nada se envía a ningún servidor.
Cómo se estima la fuerza
1. La aleatoriedad proviene de
crypto.getRandomValues (un CSPRNG). Para elegir cada elemento sin
sesgo se usa muestreo por rechazo de módulo: se descartan los valores de 32 bits
que caen en el resto incompleto.
2. Contraseña: bits = longitud × log₂(tamaño del pool). Frase: bits = nº de palabras × log₂(tamaño de la lista), más los extras del número o símbolo final si se agregan.
3. La estimación asume que el atacante conoce el método (el pool o la lista de palabras y la longitud). Eso es lo correcto para medir entropía: la seguridad está en lo aleatorio, no en ocultar cómo se generó.
La lista de palabras y todos los conjuntos de caracteres están en el código de esta página. No se descarga ni se consulta nada en línea.
Cálculo local en tu navegador · sin registro · sin enviar datos.
¿Cómo funciona?
El generador crea contraseñas aleatorias (8 a 64 caracteres, combinando minúsculas, mayúsculas, números y símbolos) o frases de contraseña de 3 a 8 palabras tomadas de una lista de 320 palabras en español, con separador, capitalización y número final opcionales. Toda la aleatoriedad sale de crypto.getRandomValues, el generador criptográfico (CSPRNG) del navegador; nunca se usa Math.random, y los índices se eligen con muestreo por rechazo para eliminar el sesgo del operador módulo.
Junto con cada clave estima su entropía en bits: para contraseñas es longitud × log2(tamaño del pool) y para frases palabras × log2(320), más log2(10) si agregas un dígito final. La estimación sigue el principio de Kerckhoffs: asume que el atacante conoce el método y solo desconoce el resultado aleatorio. Con esos bits clasifica la fuerza (débil bajo 40 bits, razonable hasta 70, fuerte hasta 100, excelente sobre 100) y muestra el espacio de búsqueda equivalente.
Ejemplo: entropía de una contraseña de 20 caracteres
- Con los 4 conjuntos activos el pool tiene
26 + 26 + 10 + 24 = 86símbolos posibles. - Cada carácter aporta
log2(86) ≈ 6,43 bitsde entropía. - Total:
20 × 6,43 ≈ 128,5 bits, fuerza excelente: el espacio de búsqueda ronda 2^128 combinaciones.