EntropyBolt
Genera una contraseña o una frase, mira exactamente cuántos bits valen tus ajustes y comprueba una que ya uses contra los patrones que la hacen adivinable. Todo ocurre en esta pestaña.
Opciones
Avanzado
Alfabeto en uso: 90 caracteres
Generar un lote
Fuerza de la contraseña
N/ACómo funciona
- 1
Elige caracteres o palabras
Una cadena aleatoria, o una frase construida con una lista de 2.307 palabras.
- 2
Ajusta la longitud y el alfabeto
Cada cambio actualiza la entropía exacta antes de que te decidas.
- 3
Lee los números de verdad
Bits calculados desde tus ajustes, y tiempos de descifrado para cuatro escenarios de ataque.
- 4
Cópiala a un gestor de contraseñas
Genera una, o un lote de hasta 50 como fichero de texto.
Lo que hace de verdad
Aleatoriedad criptográfica
Cada carácter sale de crypto.getRandomValues con muestreo por rechazo, así que ningún carácter es más probable que otro.
Entropía que sí es exacta
Los bits salen de tus ajustes, no de adivinar mirando el resultado, así que los mismos ajustes dan siempre la misma fortaleza.
Frases que puedes teclear
Seis palabras de una lista de 2.307 son 67 bits: fuerte y aun así memorizable.
Te dice qué es lo débil
Comprueba una contraseña y mira qué patrones le cuestan bits: secuencias, repeticiones, un año al final, una entrada filtrada.
Lotes de hasta 50
Genera una lista de una vez y descárgala como fichero de texto plano.
No sale de la pestaña
Sin peticiones de red, sin almacenamiento, sin analítica sobre lo que escribes. Funciona sin conexión.
Preguntas Frecuentes
¿Se envía a algún servidor lo que genero o escribo?
No. No hay ninguna petición de red. Tampoco se guarda nada —ni en localStorage ni en una cookie—, así que al cerrar la pestaña no queda rastro.
¿Cómo se calcula la entropía?
Para una contraseña generada es exacta: longitud × log2(tamaño del alfabeto), usando el alfabeto que producen tus ajustes de verdad, exclusiones incluidas. Para una frase es palabras × log2(tamaño de la lista). Para una contraseña que escribes tú sólo cabe estimarla, así que se descuentan los patrones —secuencias, repeticiones, un año al final, una entrada de una lista filtrada— y se muestran desglosados.
¿Son realmente aleatorias las contraseñas generadas?
Salen de crypto.getRandomValues, el generador criptográfico del navegador. Los valores que no caen en un múltiplo exacto del tamaño del alfabeto se descartan y se vuelve a sortear, de modo que todos los caracteres son igual de probables: coger el resto directamente favorecería en silencio a los primeros caracteres del alfabeto.
¿Por qué cuatro tiempos de descifrado distintos?
Porque una sola cifra engaña. Los diez mil millones de intentos por segundo sólo aplican si el atacante tiene la base de datos y el hash es rápido. Contra un formulario de acceso real son más bien cien por segundo, y contra un hash lento bien configurado, unos miles. La misma contraseña puede ser irrompible en una columna y caer en otra.
¿Una frase es más débil que una contraseña aleatoria?
Por carácter, sí. En total depende del número de palabras: seis de la lista de 2.307 son 67 bits, más que una contraseña aleatoria de 10 caracteres. La ventaja es que puedes teclearla de memoria en el móvil, y el número en pantalla te dice exactamente qué estás consiguiendo.