Generador de frases de paso

Seis palabras al azar se recuerdan en dos lecturas y aun así no se pueden adivinar. Una lista de 2048 palabras aporta exactamente 11 bits por palabra, y la cifra final añade unos siete más: desactívala si el formulario no exige dígitos.

Espacio — nueva contraseña · C — copiar · M — ocultar

Indicador de robustez
0bits

Ataque en línea (100/s)
Sin conexión, con GPU (10¹⁰/s)
Escala estatal (10¹⁴/s)

Longitud de la contraseña

Conjuntos de caracteres

Ajustes de la frase de paso

Una lista de 2048 palabras aporta exactamente 11 bits por palabra (método Diceware). Seis palabras son 66 bits; ocho, 88. Las palabras las sortea un generador criptográfico, no una persona: ahí está todo el sentido.

Ajuste fino

«Solo símbolos seguros» deja !@#$%^&*_-+=?: casi todos los sitios los aceptan y no rompen la línea de comandos, el CSV ni el SQL.

Contraseñas recientes (solo en esta pestaña)

Qué ocurre con tu contraseña

La contraseña se monta en tu navegador con la fuente criptográfica crypto.getRandomValues y descarte de sesgo, de modo que todos los caracteres son igual de probables.

La página nunca envía contraseñas a un servidor, no las guarda en el navegador y borra el historial al cerrar la pestaña.

El método

Por qué seis palabras al azar ganan a «Q!7x»

Arnold Reinhold propuso Diceware en 1995: las palabras se sortean de una lista que cualquiera puede ver. El secreto no es un diccionario oculto —está a la vista—, sino el hecho de que no elige una persona.

Nuestra lista tiene 2048 palabras cortas, exactamente 11 bits cada una. Un atacante que conozca la lista y el método aún tiene que recorrer 20486 ≈ 7.4·1019 options for a six-word phrase.

La verdadera ventaja está al teclear. Una frase como «río-niebla-cedro-farol-puente-búho» se escribe en un televisor, se dicta por teléfono y se memoriza en dos lecturas. Por eso es la mejor contraseña maestra para un gestor o la clave de un disco cifrado.

Cuántos bits

Longitud de la frase y robustez

PalabrasEntropíaDescifrado sin conexión
444 bitsunos 30 minutos
555 bitsunos 2 meses
666 bitsunos 370 años
777 bits750 mil años
888 bits1500 millones de años

Calculado para un ataque de 10¹⁰ intentos por segundo contra una base de hashes robada. Los dígitos añadidos suman otros 6,6 bits.

Qué lista de palabras elegir

Las palabras inglesas funcionan en todas partes. La lista cirílica resiste mejor a los diccionarios en inglés, pero muchos servicios rechazan los caracteres no latinos, así que existe también el modo transliterado: las mismas palabras escritas comoreka-tuman-kedr.

Preguntas

Preguntas frecuentes

¿Por qué es mejor que una cadena aleatoria?

Con la misma entropía es igual de robusta, pero se puede memorizar y teclear sin errores en un mando de televisión o en el móvil. Por eso es la mejor candidata a contraseña maestra del gestor o a clave de un disco cifrado.

¿Cuántas palabras conviene usar?

Seis palabras son 66 bits; siete, 77; ocho, 88. Para una contraseña maestra usa al menos siete; para un servicio corriente bastan seis con dígitos añadidos.

¿Puedo inventar la frase yo mismo?

No. Las personas eligen palabras de su vocabulario habitual en un orden previsible y las unen en una oración con sentido: esas frases caen órdenes de magnitud antes. El valor del método está precisamente en el sorteo.

¿Por qué exactamente 2048 palabras?

Es una potencia de dos: log₂(2048) da 11 bits justos por palabra, así que la entropía se calcula de cabeza. Las palabras son cortas y sin ambigüedades ortográficas.

Continuar

Otras herramientas

Copiado