Saltar al contenido
TextArray
Totalmente local

Generador de frases de contraseña Diceware

Genere frases de contraseña seguras y memorables a partir de palabras aleatorias con una cifra de entropía mostrada.

Salida

Generador de frases de contraseña Diceware

Una frase de contraseña de unas pocas palabras al azar es el raro consejo de seguridad que hace la vida más fácil, no más difícil: la grapa-batería-caballo-correcta es mucho más fuerte que un P@ssw0rd1 destrozado y mucho más fácil de recordar. Este generador construye esas frases a la manera de Diceware: cada palabra es una extracción uniforme e independiente de una lista de más de dos mil palabras comunes en inglés, utilizando la aleatoriedad criptográfica del navegador. Debido a que el sorteo es uniforme e independiente, la entropía es exacta y se muestra con cada lote: palabras × log₂ (tamaño de lista) bits, sin agitar las manos.

Seis palabras de una lista de 2000 palabras equivalen aproximadamente a 77 bits, lo que supera cómodamente lo que cualquier atacante fuera de línea utilizará con fuerza bruta en su vida, y el valor predeterminado aquí. Baje a cinco para cuentas de menor riesgo, aumente a ocho o más para obtener una contraseña maestra o una clave de cifrado. Usted puede configurar el separador, las letras mayúsculas y un dígito final opcional, principalmente para satisfacer los campos de contraseña que exigen un símbolo o un número; Nada de eso cambia significativamente la fuerza, que proviene únicamente del recuento de palabras; la herramienta es honesta al respecto en la cifra de entropía.

Genera un lote a la vez y elige la frase que se te queda en la cabeza; el que realmente recordarás es el que debes usar. Las palabras son comunes y fáciles de escribir, elegidas para que se puedan deletrear y sean fáciles de usar por teléfono, no oscuras.

Todo se ejecuta localmente en su navegador usando crypto.getRandomValues, la misma fuente de aleatoriedad que el generador de contraseñas. Las frases de contraseña se crean en su dispositivo, nunca se transmiten y no se registra nada; actualiza y ya no están.

Preguntas frecuentes

¿Por qué una frase de contraseña es más segura que una contraseña compleja?
La fuerza es entropía, y la entropía proviene de la imprevisibilidad, no de los símbolos. Seis palabras aleatorias de una lista de 2000 palabras equivalen a ~77 bits; una contraseña típica "compleja" de 8 caracteres con sustituciones suele tener menos de 40 bits y, peor aún, sigue patrones adivinables. La frase de contraseña gana en ambos aspectos y podrás recordarla.
¿Cómo se calcula la entropía?
Cada palabra es una selección uniforme e independiente de la lista, por lo que la entropía es exactamente palabras × log₂ (tamaño de la lista). Con una lista de 2165 palabras que tiene aproximadamente 11,08 bits por palabra, seis palabras dan ~66,5 bits, ocho dan ~88,7. La cifra mostrada es real, no una estimación.
¿El separador, mayúscula y dígito lo hacen más fuerte?
Apenas. Existen para satisfacer reglas de contraseñas que exigen un símbolo, una mayúscula o un número. La seguridad proviene abrumadoramente de la cantidad de palabras; el dígito final agrega solo ~3,3 bits. Añade más palabras si quieres más fuerza.
¿Es seguro confiar en la aleatoriedad?
Sí. Utiliza crypto.getRandomValues, la fuente aleatoria criptográficamente segura del navegador, con muestreo de rechazo para que cada palabra sea igualmente probable, sin sesgo de módulo. Math.random nunca se usa aquí.
¿Se envían las frases de contraseña a alguna parte?
No. Se generan íntegramente en su navegador, nunca se transmiten ni almacenan. Una vez que navegue o actualice, desaparecerán; copie el que desee primero.