Qué mide realmente la "fortaleza"
La entropía estima la incertidumbre de un proceso aleatorio. La fórmula longitud × log₂(tamaño del conjunto) solo se aplica cuando cada carácter se elige de manera independiente y uniforme. Las contraseñas creadas por personas rara vez cumplen esa condición, así que el cálculo puede exagerar mucho su resistencia.
Por qué las sustituciones no ayudan tanto como parece
Los atacantes priorizan credenciales filtradas, palabras, patrones y sustituciones antes de recurrir a fuerza bruta exhaustiva. Cambiar “a” por “@” u “o” por “0” sigue siendo predecible. Generar al azar y evitar la reutilización aporta mucho más.
Lo que aporta la longitud por sí sola
Con el mismo conjunto uniforme, duplicar la longitud duplica los bits de entropía y eleva al cuadrado la cantidad de cadenas posibles. Ese beneficio matemático no convierte una cita larga o un patrón repetido en una contraseña aleatoria.
Por qué un gestor de contraseñas cambia todo el cálculo
Un gestor puede generar y guardar una credencial aleatoria distinta para cada cuenta. Protege la bóveda con una contraseña maestra sólida y autenticación multifactor cuando esté disponible, y mantén actualizados los métodos de recuperación.
Decisiones prácticas
Los símbolos amplían el conjunto si se eligen al azar, pero no rescatan un patrón corto y predecible. Cumple las reglas del sitio y favorece una mayor longitud aleatoria.
Una frase de paso puede ser fuerte si sus palabras se eligen al azar de una lista suficientemente grande. Una cita, canción o expresión conocida sigue siendo vulnerable aunque sea larga.
No existe una longitud universalmente segura para toda amenaza y política. Usa contraseñas largas generadas por un gestor, respeta el límite del servicio y no las reutilices. Las recomendaciones de seguridad vigentes deben prevalecer sobre un número fijo.
Genera una contraseña fuerte
El Generador de Contraseñas de Orisod usa la fuente aleatoria criptográficamente segura del navegador con la longitud y los conjuntos elegidos. Guárdala de forma segura y no la reutilices.
Generar una contraseña →El objetivo no es que la contraseña parezca complicada. Debe ser impredecible, única y almacenarse de forma segura; la autenticación multifactor añade otra capa cuando el servicio la admite.