Generador de Frases de Contraseña

Crea frases de contraseña diceware memorables: elige de 3 a 10 palabras, número y símbolo opcionales, y mira la entropía y el tiempo de ruptura.

Las frases se generan localmente con la fuente aleatoria criptográfica de tu navegador. No hay historial y nada sale de la página.

Pulsa Generar
—

No se guarda nada ni hay historial: al recargar se pierde lo que ves en pantalla, así que copia lo que quieras conservar.

Cómo funciona

Diceware nació de una propuesta de 1995 de tirar dados sobre una lista impresa de palabras; esta página conserva la idea y cambia los dados por crypto.getRandomValues. Cada ranura de palabra extrae de forma uniforme de la lista incorporada de 1.143 palabras, aportando unos 10,2 bits de entropía, así que las seis palabras por defecto dan alrededor de 61 bits antes de que el número y el símbolo opcionales sumen lo suyo. La entropía y el tiempo ilustrativo de ruptura se actualizan en cada generación.

Por qué muestreo por rechazo, no módulo
Un entero aleatorio de 32 bits no es divisible exacto entre 1.143, así que % 1143 haría que algunas palabras fueran ligeramente más probables —sesgo de módulo—. El código calcula el múltiplo más grande del tamaño de la lista que cabe en 2^32 y simplemente descarta los valores mayores. Descartar es barato y la distribución queda exactamente uniforme.
Por qué la longitud gana a la complejidad
El coste de adivinar crece con el tamaño del espacio, no con el número de categorías de símbolos. Exigir Tr0ub4dor&3 en lugar de cuatro palabras aleatorias suele encoger el espacio, porque las personas encajan el requisito en plantillas familiares. Cada ranura multiplica el espacio por 1.143: añade palabras en vez de dolor.
De dónde sale el tiempo de ruptura
La página muestra media búsqueda dividida por 10^12 intentos por segundo —una tasa generosa de GPU moderna en clúster contra un hash mal guardado—. Es aritmética, no marketing: una frase bien hash-eada es de facto indescifrable mucho antes de que el número se vuelva astronómico.

Preguntas frecuentes

¿De verdad recordaré una frase así?

Normalmente sí, porque la memoria humana está hecha para imágenes, no para símbolos aleatorios. Al generar, quédate con las líneas en las que cada palabra evoque algo vívido —un sustantivo concreto que puedas visualizar— y monta mentalmente las palabras como una pequeña escena. Eso retiene más que cualquier acróbata de caracteres.

¿Sirve como contraseña maestra del gestor de contraseñas?

Es el caso de uso de manual. El contenido de tu bóveda pueden ser cadenas largas y aleatorias que nunca tecleas, así que el único secreto que memorizas debe ser uno que puedas reproducir: cinco a siete palabras con separador son memorables y caras de adivinar. Elige una frase aquí, escríbela una vez en tu gestor para confirmar que la recuerdas y luego cierra la página.

¿Una lista de palabras incorporada es suficientemente aleatoria y segura?

La selección usa crypto.getRandomValues —la fuente criptográficamente segura del navegador— con muestreo por rechazo para que cada palabra tenga probabilidad exactamente igual. La seguridad sale de la matemática: con 1.143 palabras, cada ranura aporta unos 10,2 bits, y seis palabras ya superan los 61 bits. Nadie puede explotar la lista porque ningún dato sobre tu elección sale del dispositivo.

¿Esto es lo mismo que una passkey?

No, y sería deshonesto mezclarlas. Una passkey es una credencial de clave pública guardada en tu dispositivo y registrada en un sitio —nada que memorizar—. Una frase de contraseña es un secreto memorizado. Las passkeys son el mejor mecanismo donde los sitios las soportan; la frase sigue siendo la herramienta correcta para maestras y para todo lo que aún se teclea.

¿Se sube algo a un servidor?

No. La lista de palabras viaja con la página y la generación ocurre enteramente en tu navegador. No se registra nada ni hay historial: recargar la página pierde la frase en pantalla, justo lo que quieres después de copiarla.