English

Contraseñas fuertes en el navegador (y qué significa la entropía)

Cómo QSTools genera passwords con crypto.getRandomValues, por qué la longitud gana a las sustituciones creativas, y cuándo excluir caracteres ambiguos.

Una contraseña fuerte depende, sobre todo, de su longitud e imprevisibilidad. Por ejemplo, sustituir una a por un @ aporta menos seguridad que añadir cuatro caracteres aleatorios. Lo importante es un RNG criptográfico y no reutilizar la misma cadena entre sitios.

Qué hace QSTools

El Generador de contraseñas crea cadenas de texto directamente en tu navegador con crypto.getRandomValues (rejection sampling para evitar sesgo de módulo). Eliges la longitud y las clases de caracteres; “excluir ambiguos” retira pares como I / l / 1 y O / 0. Ningún dato se envía al servidor.

Elección Por qué importa
Longitud 16–24+ Multiplica el espacio de búsqueda más que agregar una clase de símbolos
Mezcla de clases Ayuda contra filtros naive; la entropía sigue ≈ charset^longitud
Excluir ambiguos Mejor cuando un humano tipea (Wi‑Fi, TV, pantallas compartidas)
Password manager Hogar a largo plazo; el generador es para el momento de crear

Entropía a ojo

Si el conjunto de caracteres (charset) tiene tamaño S y la longitud es L, una estimación rápida es L × log₂(S) bits. Asume elecciones independientes y uniformes — a lo que apunta un buen generador en el navegador. Esto no te salva del phishing ni de reutilizar la misma clave.

Combiná con higiene de recovery

Una contraseña excelente igual te deja afuera si el MFA apunta a un teléfono que ya no tienes. Lee nuestra nota sobre casi perder una cuenta Microsoft por MFA — y prefiere usar passkeys + códigos impresos junto a contraseñas fuertes.