🎲 Generador de frases de contraseña Diceware
Genera frases de contraseña fuertes y memorables de forma Diceware — palabras aleatorias seleccionadas de la lista de 7,776 palabras de EFF usando el generador de números aleatorios criptográficamente seguro de tu navegador. Elige el número de palabras, un separador y opcionalmente mayúsculas, números o símbolos; Toolio muestra la entropía en bits, una calificación de fuerza y un tiempo estimado de ruptura. Nada se genera o se envía a un servidor.
Diceware elige palabras al azar de la lista de palabras de 7,776 palabras de EFF utilizando el generador de números aleatorios criptográficamente seguro de su navegador. Una frase de contraseña de 6 palabras tiene ~77 bits de entropía — fácil de recordar, extremadamente difícil de romper. Nada se genera ni se envía a un servidor.
Privado por diseño. Esta herramienta funciona por completo en tu navegador: nada de lo que introduces se sube ni se guarda, y funciona sin conexión.
Acerca de
Diceware, popularizado por EFF, construye frases de contraseña a partir de palabras comunes para que sean fáciles de recordar pero difíciles de adivinar. Cada palabra de la lista de 7,776 palabras aporta aproximadamente 12,9 bits de entropía, por lo que una frase de seis palabras alcanza aproximadamente 77 bits — mucho más allá de lo que los ataques de fuerza bruta pueden romper. Este generador usa crypto.getRandomValues() con muestreo por rechazo para una selección imparcial y uniforme, a diferencia de Math.random(). La lista de palabras está empaquetada localmente y la selección ocurre completamente offline.
Cómo usar
- Establece el número de palabras (6 es una opción fuerte por defecto) y elige un separador.
- Opcionalmente activa mayúsculas, un número aleatorio o un símbolo para las reglas del sitio.
- Haz clic en Generar. Revisa la entropía, la calificación de fuerza y la estimación del tiempo de ruptura.
- Copia tu frase de contraseña — vuelve a generar hasta que obtengas una que puedas visualizar.
Preguntas frecuentes
- ¿Por qué una frase de contraseña en lugar de una contraseña aleatoria?
- Las frases de contraseña basadas en palabras alcanzan una alta entropía mientras permanecen memorables, por lo que no tienes que escribirlas. NIST respalda frases de contraseña largas.
- ¿Es la aleatoriedad segura?
- Sí. Usa la API de Crypto Web (crypto.getRandomValues) con muestreo por rechazo para una elección imparcial — no el más débil Math.random().
- ¿Se envía algo a un servidor?
- No. La lista de palabras está empaquetada con la página y la generación ocurre completamente en tu navegador, offline.
- ¿Cuán fuerte es exactamente una frase de contraseña de seis palabras?
- La lista contiene 7.776 palabras — seis elevado a la quinta potencia, una entrada por cada lanzamiento de cinco dados — por lo tanto, cada palabra aporta aproximadamente 12,9 bits. Seis palabras equivalen a unos 77 bits de entropía y doce palabras a unos 155. Para comparar, 77 bits supera con mucho lo que cualquier ataque de fuerza bruta offline puede alcanzar hoy en día, por eso seis es el valor predeterminado.
- ¿Se debilita la frase de contraseña si un atacante sabe que usé Diceware?
- No, y esta suposición está incluida en el cálculo de fortaleza anterior. La entropía se calcula como si el atacante ya conociera la lista exacta de palabras y el número de palabras, y simplemente estuviera adivinando qué combinación salió. La seguridad depende de la aleatoriedad de la elección, nunca de ocultar el método.
- ¿Debo añadir el separador opcional o el símbolo?
- Los separadores hacen mucho más fácil escribir con precisión una frase de contraseña larga, lo cual es su verdadero valor. Añadir un símbolo ayuda principalmente con sitios que lo exigen; por sí solo, solo añade unos pocos bits. Añadir una palabra más te da casi trece bits, así que si deseas una frase de contraseña más fuerte, aumenta su longitud en lugar de decorarla.
- ¿Esta herramienta sube mis datos?
- No. Todo se ejecuta en tu navegador, así que tus datos nunca salen de tu dispositivo e incluso funciona sin conexión una vez cargada la página.