English

Contraseñas fuertes en el navegador (y qué significa la entropía)

Cómo QSTools genera passwords con crypto.getRandomValues, por qué la longitud gana a las sustituciones creativas, y cuándo excluir caracteres ambiguos.

Una contraseña fuerte depende, sobre todo, de longitud e imprevisibilidad. Sustituir una a por un @ aporta menos que sumar cuatro caracteres aleatorios. Lo importante es un RNG criptográfico y no reutilizar la misma cadena entre sitios.

Qué hace QSTools

El Generador de contraseñas arma cadenas en tu navegador con crypto.getRandomValues (rejection sampling para evitar sesgo de módulo). Eliges longitud y clases de caracteres; “excluir ambiguos” quita pares como I / l / 1 y O / 0. Nada se sube al servidor.

Elección Por qué importa
Longitud 16–24+ Multiplica el espacio de búsqueda más que agregar una clase de símbolos
Mezcla de clases Ayuda contra filtros ingenuos; la entropía sigue ≈ charset^longitud
Excluir ambiguos Mejor cuando un humano escribe la clave (Wi‑Fi, TV, pantallas compartidas)
Password manager Hogar a largo plazo; el generador es para el momento de crear

Entropía a ojo

Si el conjunto de caracteres tiene tamaño S y la longitud es L, una estimación rápida es L × log₂(S) bits. Asume elecciones independientes y uniformes — a lo que apunta un buen generador en el navegador. Esto no te salva del phishing ni de reutilizar la misma clave.

Combínalo con higiene de recuperación

Una contraseña excelente igual te deja fuera si el MFA apunta a un teléfono que ya no tienes. Lee nuestra nota sobre casi perder una cuenta Microsoft por MFA — y prefiere passkeys + códigos impresos junto a contraseñas fuertes.