Generador de frases de contraseña memorables (estilo Diceware)

Genera una frase de contraseña fácil de recordar y de transmitir de viva voz combinando palabras comunes al azar. Elige el número de palabras, el separador, si se ponen en mayúscula y un número final; todo se procesa dentro de tu navegador.

Esta herramienta selecciona y combina las palabras completamente dentro de tu navegador (Web Crypto API). Nunca se envía nada a un servidor.

Sobre el método de frases de contraseña Diceware

Diceware es un método para crear contraseñas memorables usando dados (u otra fuente aleatoria) para elegir varias palabras de una lista y concatenarlas. El resultado es mucho más fácil de recordar para una persona que una cadena aleatoria de letras y símbolos, y su resistencia a los ataques de fuerza bruta (entropía) crece de forma lineal al añadir más palabras.

Consejos

  • Se recomienda usar al menos 4 palabras. Con 3 o menos, la entropía estimada suele ser insuficiente frente a herramientas de descifrado especializadas.
  • Para casos en los que debas leer la contraseña en voz alta o anotarla, como una contraseña de Wi-Fi, el separador de guion es más fácil de leer y reduce los errores de escritura.
  • Si un servicio exige un símbolo, activar "Añadir un número de 2 dígitos al final" puede ayudar a cumplir los requisitos de complejidad sin usar signos de puntuación.
  • La frase generada solo se muestra, nunca se guarda. Al recargar la página se genera una combinación nueva, así que cópiala de inmediato si piensas usarla.

Preguntas frecuentes

No hay una definición estricta, pero "contraseña" suele referirse a una cadena aleatoria de caracteres, mientras que "frase de contraseña" se refiere a una cadena memorable formada por varias palabras concatenadas. Con una fortaleza similar, las frases de contraseña suelen ser mucho más fáciles de memorizar y escribir para las personas.

Para cuentas cotidianas se recomiendan 4 palabras o más. Para cuentas especialmente sensibles, como servicios financieros o carteras de criptomonedas, usar de 5 a 6 palabras proporciona mayor resistencia frente a hardware de descifrado especializado.

Un ataque de diccionario apunta a una sola palabra, mientras que la seguridad aquí proviene de la combinación de varias palabras. Aunque la lista de palabras sea pública, el número de combinaciones posibles crece exponencialmente con cada palabra adicional, lo que ofrece una resistencia práctica suficiente.

No. La generación ocurre completamente dentro de tu navegador y nunca se transmite ni se almacena nada. Cerrar o recargar la página descarta el resultado actual, así que cópialo de inmediato si piensas usarlo.
ツールくん

A propósito — Cómo "correct horse battery staple" cambió la conversación

El propio método Diceware fue ideado por Arnold Reinhold en 1995, pero se hizo ampliamente conocido gracias a la tira número 936 (2011) del webcómic xkcd, que comparó una contraseña de aspecto complejo pero difícil de recordar, como "Tr0ub4dor&3", con una frase compuesta por cuatro palabras sencillas, "correct horse battery staple". La tira mostró que esta última es, de hecho, más difícil de descifrar por fuerza bruta a pesar de ser mucho más fácil de memorizar.

Esta aparente paradoja se explica por la entropía de la teoría de la información. En lugar de ampliar el conjunto de caracteres por posición, elegir varias palabras de una lista grande acumula más bits de aleatoriedad por selección. Incluso una lista de unas 853 palabras aporta alrededor de 9,7 bits por palabra, de modo que cuatro palabras juntas ya rivalizan con una contraseña de 8 caracteres que mezcla letras, números y símbolos.

Sin embargo, existen compensaciones prácticas. Las frases más largas son más propensas a errores de escritura, y reutilizar la misma lista de palabras significa que un atacante que la obtenga reduce efectivamente el espacio de búsqueda al tamaño de esa lista. Para tus cuentas más sensibles, trata la frase generada como una contraseña maestra memorable para un gestor de contraseñas, en lugar de reutilizarla en todas partes.