Contraseñas fuertes en el navegador (y qué significa la entropía)
Cómo QSTools genera passwords con crypto.getRandomValues, por qué la longitud gana a las sustituciones creativas, y cuándo excluir caracteres ambiguos.
Una contraseña fuerte depende, sobre todo, de su longitud e imprevisibilidad. Por ejemplo, sustituir una a por un @ aporta menos seguridad que añadir cuatro caracteres aleatorios. Lo importante es un RNG criptográfico y no reutilizar la misma cadena entre sitios.
Qué hace QSTools
El Generador de contraseñas crea cadenas de texto directamente en tu navegador con crypto.getRandomValues (rejection sampling para evitar sesgo de módulo). Eliges la longitud y las clases de caracteres; “excluir ambiguos” retira pares como I / l / 1 y O / 0. Ningún dato se envía al servidor.
| Elección | Por qué importa |
|---|---|
| Longitud 16–24+ | Multiplica el espacio de búsqueda más que agregar una clase de símbolos |
| Mezcla de clases | Ayuda contra filtros naive; la entropía sigue ≈ charset^longitud |
| Excluir ambiguos | Mejor cuando un humano tipea (Wi‑Fi, TV, pantallas compartidas) |
| Password manager | Hogar a largo plazo; el generador es para el momento de crear |
Entropía a ojo
Si el conjunto de caracteres (charset) tiene tamaño S y la longitud es L, una estimación rápida es L × log₂(S) bits. Asume elecciones independientes y uniformes — a lo que apunta un buen generador en el navegador. Esto no te salva del phishing ni de reutilizar la misma clave.
Combiná con higiene de recovery
Una contraseña excelente igual te deja afuera si el MFA apunta a un teléfono que ya no tienes. Lee nuestra nota sobre casi perder una cuenta Microsoft por MFA — y prefiere usar passkeys + códigos impresos junto a contraseñas fuertes.