Seguridad

Generador de frase de contraseña

Frases de contraseña memorizables y realmente sólidas.

  • Instantánea
  • Gratis
  • Privada (procesada localmente)
  • Sin registro
Entropía :

La fuerza de una contraseña, con memoria incluida

La famosa viñeta de xkcd «correct horse battery staple» lo popularizó: cuatro palabras aleatorias superan a un supuestamente complejo «P@ssw0rd!» — y al día siguiente aún las recuerdas. Este generador aplica el método diceware: palabras extraídas con azar criptográfico de una lista fija, unidas con el separador que elijas.

  1. Ajusta la longitud

    De 3 a 8 palabras. La entropía mostrada (8 bits por palabra) te guía: apunta a 40 bits como mínimo, 64 para lo crítico.

  2. Personaliza

    Separador (guion, punto, guion bajo, espacio), mayúsculas, dígito final — útil para políticas de contraseñas exigentes.

  3. Copia

    Regenera cuantas veces quieras y copia con un clic. Nada sale de tu navegador.

Entropía: ¿cuántas palabras para qué uso?

PalabrasEntropíaUso recomendado
324 bitsCódigos temporales, cuentas desechables
432 bitsCuentas poco sensibles
540 bitsCuentas corrientes
648 bitsCorreo, redes sociales
7–856–64 bitsGestor de contraseñas, cifrado

¿Frase de contraseña o contraseña aleatoria? Ambas valen. La frase gana donde debes teclearla o recordarla (sesión, gestor, Wi-Fi); la contraseña aleatoria sirve para lo que el gestor rellena por ti.

Preguntas frecuentes

¿Qué es una frase de contraseña?

Una contraseña compuesta por varias palabras aleatorias (p. ej. «cobalto-jungla-terciopelo-tormenta»). A igual solidez, es mucho más fácil de memorizar y teclear que una cadena de caracteres aleatorios.

¿Por qué es segura si las palabras están en el diccionario?

La seguridad no viene del secreto de las palabras sino del número de combinaciones: 5 palabras al azar entre 256 representan 2⁴⁰ posibilidades. Un atacante que conozca el método igualmente debe probarlas todas.

¿Cuántas palabras elegir?

Cinco palabras (40 bits) bastan para una cuenta corriente; seis o siete (48–56 bits) para un correo o cuenta importante; ocho (64 bits) para un gestor de contraseñas o cifrado de disco.

¿El sorteo es realmente aleatorio?

Sí: las palabras se eligen con crypto.getRandomValues, el generador criptográfico de tu navegador — el mismo que se usa para claves de cifrado. Y como la lista tiene exactamente 256 palabras, cada byte aleatorio corresponde a una palabra sin sesgo alguno.

¿Debo usar igualmente un gestor de contraseñas?

Sí. La frase de contraseña ideal protege tu gestor o tus cuentas maestras; para el resto, deja que el gestor genere y recuerde contraseñas únicas.