Generador de frases de contraseña Diceware — Frases de contraseña con palabras aleatorias
Genera contraseñas largas y fáciles de recordar a partir de palabras reales elegidas al azar con el método Diceware: aleatoriedad criptográfica auténtica y la entropía real en bits mostrada con transparencia.
🔒 Procesado íntegramente en su navegador: nada de lo que ingresa aquí se carga nunca.
Resultado
Esta herramienta genera frases de contraseña al estilo Diceware: en lugar de una cadena densa de caracteres aleatorios difícil de teclear y aún más difícil de recordar, concatena varias palabras comunes elegidas de forma independiente y aleatoria. Una frase como «bosque-cometa-linterna-guitarra-oasis-cardо» tiene una entropía real y calculable, y al mismo tiempo es algo que una persona puede leer en voz alta, teclear en un móvil o memorizar tras unos pocos intentos, justo el equilibrio para el que se diseñó la generación de tipo Diceware.
La aleatoriedad es la clave, así que aquí se toma en serio: cada palabra se elige usando el generador de números aleatorios criptográficamente seguro crypto.getRandomValues() del navegador, con un muestreo por rechazo adecuado en cada extracción. Un valor bruto de 32 bits solo se acepta si cae en un rango divisible de manera exacta por la longitud de la lista de palabras; los valores que caen en el resto sobrante y no uniforme se descartan y se vuelve a extraer. Si se omitiera este paso y se hiciera simplemente valor % longitudDeLaLista, se favorecería ligeramente a las palabras con índices bajos frente a las de índices altos, un sesgo estadístico sutil que una implementación ingenua introduciría sin avisar. Este generador nunca toma ese atajo.
La honestidad sobre la entropía es la otra mitad del diseño. La lista de palabras incluida contiene 1821 palabras inglesas únicas, no ambiguas y de uso cotidiano: una lista amplia y representativa, pero no la lista concreta de 7776 palabras que emplea el proyecto Diceware clásico, por lo que esta herramienta nunca afirma la famosa cifra de 12.9 bits por palabra, que solo se aplica a esa lista exacta. En su lugar, la entropía por palabra se calcula en directo como log2(longitud de la lista), lo que da aproximadamente 10.8 bits por palabra en este caso, y el resultado en pantalla siempre muestra la fórmula completa —número de palabras por bits por palabra, más la contribución honesta de cualquier extra— para que puedas ver exactamente cómo se ha obtenido el total, en vez de confiar en una cifra de marketing.
Los controles opcionales se tratan con la misma honestidad. Poner cada palabra en mayúscula es una regla fija y determinista que se aplica igual siempre, por lo que no añade entropía real alguna; un atacante que conozca la regla no obtiene ninguna ventaja por no saber qué letras están en mayúscula, y la herramienta lo indica con claridad. Añadir un número aleatorio de dos dígitos, por el contrario, es una extracción aleatoria adicional genuina entre 100 valores igualmente probables, que añade unos 6.6 bits reales, indicados como tales, sobre las palabras. Todo se calcula y se muestra localmente en tu navegador, sin que intervenga ningún servidor, de modo que la frase de contraseña que generas nadie la ve más que tú.