Herramientas
Laboratorio de contraseñas y secretos
Estima cuánto resiste una contraseña a un ataque offline y genera secretos y frases de contraseña criptográficamente seguros. Todo el cálculo ocurre en tu navegador.
Comprobador de fortaleza
Se ejecuta en local: no se envía nadaGenerador de secretos
192 bits de entropíaUsa el generador aleatorio criptográfico del navegador (crypto.getRandomValues). Ideal para secretos JWT, claves de API y claves de sesión.
Generador de frases de contraseña
~40 bitsFácil de recordar y robusta: buena para cifrado de disco o la contraseña maestra de un gestor de contraseñas.
Cómo funciona la estimación
La entropía se estima a partir del conjunto de caracteres y la longitud, y se reduce por los patrones que un atacante prueba primero: palabras de diccionario, secuencias de teclado, repeticiones y años.
Los tiempos suponen que el atacante ya tiene el hash de la contraseña y usa un equipo moderno con una GPU. Un hash lento como bcrypt da muchísimo tiempo; uno rápido como MD5 casi nada.
Las cifras son orientativas (orden de magnitud), no una garantía. Ante la duda, añade longitud.