Qué mide realmente la "fortaleza"

La entropía estima la incertidumbre de un proceso aleatorio. La fórmula longitud × log₂(tamaño del conjunto) solo se aplica cuando cada carácter se elige de manera independiente y uniforme. Las contraseñas creadas por personas rara vez cumplen esa condición, así que el cálculo puede exagerar mucho su resistencia.

Por qué las sustituciones no ayudan tanto como parece

Los atacantes priorizan credenciales filtradas, palabras, patrones y sustituciones antes de recurrir a fuerza bruta exhaustiva. Cambiar “a” por “@” u “o” por “0” sigue siendo predecible. Generar al azar y evitar la reutilización aporta mucho más.

Gráfico de barras de entropía de contraseñas en bits: 8 caracteres solo en minúsculas (38 bits), 8 caracteres de un conjunto completo (52 bits), 16 caracteres (105 bits) y 20 caracteres (131 bits) 38 bits 8 car., solo minúsculas 52 bits 8 car., conjunto completo 105 bits 16 car., conjunto completo 131 bits 20 car., conjunto completo
El gráfico muestra entropía teórica para caracteres uniformemente aleatorios, no un tiempo de descifrado medido ni una puntuación de contraseñas humanas.

Lo que aporta la longitud por sí sola

Con el mismo conjunto uniforme, duplicar la longitud duplica los bits de entropía y eleva al cuadrado la cantidad de cadenas posibles. Ese beneficio matemático no convierte una cita larga o un patrón repetido en una contraseña aleatoria.

Por qué un gestor de contraseñas cambia todo el cálculo

Un gestor puede generar y guardar una credencial aleatoria distinta para cada cuenta. Protege la bóveda con una contraseña maestra sólida y autenticación multifactor cuando esté disponible, y mantén actualizados los métodos de recuperación.

Decisiones prácticas

Los símbolos amplían el conjunto si se eligen al azar, pero no rescatan un patrón corto y predecible. Cumple las reglas del sitio y favorece una mayor longitud aleatoria.

Una frase de paso puede ser fuerte si sus palabras se eligen al azar de una lista suficientemente grande. Una cita, canción o expresión conocida sigue siendo vulnerable aunque sea larga.

No existe una longitud universalmente segura para toda amenaza y política. Usa contraseñas largas generadas por un gestor, respeta el límite del servicio y no las reutilices. Las recomendaciones de seguridad vigentes deben prevalecer sobre un número fijo.

Genera una contraseña fuerte

El Generador de Contraseñas de Orisod usa la fuente aleatoria criptográficamente segura del navegador con la longitud y los conjuntos elegidos. Guárdala de forma segura y no la reutilices.

Generar una contraseña →

El objetivo no es que la contraseña parezca complicada. Debe ser impredecible, única y almacenarse de forma segura; la autenticación multifactor añade otra capa cuando el servicio la admite.