Generador de frases de contraseña

Genera frases de contraseña memorables usando palabras aleatorias

Generando...
4
2 palabras10 palabras

Las frases de contraseña son más fáciles de recordar pero igual de seguras

¿Por qué usar frases de contraseña?

Las frases de contraseña son más fáciles de recordar que caracteres aleatorios siendo igual de seguras. Una frase de 4 palabras puede tener más entropía que una contraseña aleatoria de 12 caracteres.

¿Qué tan fuerte es una frase de contraseña? Los números reales

El generador de esta página toma palabras de una lista de 498 palabras únicas para este idioma — cada palabra añade unos 9 bits de entropía. La tabla muestra cuánto tardaría de media un atacante, suponiendo que ya conoce tanto la lista como el número de palabras.

PalabrasCombinacionesEntropía (bits)Ataque en línea*Ataque sin conexión**
31,2 × 1082717 horasal instante
46,2 × 101036356 díasal instante
53,1 × 101345485 años15 segundos
61,5 × 101654241.681 años2 horas
77,6 × 101863120 M años44 días
83,8 × 10217260 mil M años60 años

Regla práctica: al menos 6 palabras para cuentas web, 8 o más para la contraseña maestra de un gestor de contraseñas o para cifrado de archivos.

* Ataque contra un inicio de sesión web, ~1.000 intentos por segundo. ** Ataque a un hash de contraseña filtrado, ~1 billón (10¹²) de intentos por segundo.

Preguntas frecuentes sobre frases de contraseña

¿Qué es una frase de contraseña?
Una frase de contraseña es una contraseña formada por varias palabras elegidas al azar — al estilo de «caballo correcto batería grapa». La idea, conocida por Diceware, es que unas pocas palabras aleatorias son mucho más fáciles de recordar que una cadena como Xk#9v!2p, mientras que el número de combinaciones posibles sigue siendo astronómico. Las palabras deben elegirse al azar: una cita o una frase inventada por ti es mucho más débil.
¿Cuántas palabras debe tener una frase de contraseña?
Cada palabra de la lista de esta página añade unos 9 bits de entropía: 4 palabras ≈ 36 bits, 6 palabras ≈ 54 bits, 8 palabras ≈ 72 bits. Regla práctica: al menos 6 palabras para cuentas web, 8 o más para la contraseña maestra de un gestor de contraseñas o para cifrado de archivos.
¿Es una frase de contraseña más segura que una contraseña normal?
En la práctica, sí. Las contraseñas que la gente inventa suelen contener solo 20–30 bits de entropía — nombres, patrones y años son predecibles. Seis palabras aleatorias de esta lista aportan unos 54 bits, y la fuerza proviene de azar genuino y no de sustituciones como P@ssw0rd, que las herramientas de descifrado prueban primero.
La lista de palabras es pública — ¿no es un problema?
No. La tabla de arriba ya supone que el atacante tiene la lista y conoce el número de palabras. La seguridad reside por completo en el número de combinaciones (principio de Kerckhoffs: un sistema debe ser seguro aunque se conozca todo salvo la clave). Lo decisivo es que las palabras se elijan realmente al azar — algo que ocurre localmente en tu navegador con la Web Crypto API.