Herramienta de privacidad gratuita
Generador de frases de acceso
Cuatro palabras elegidas con dados le ganan a los cambios ingeniosos de letras, y esa afirmación la puedes comprobar aquí mismo. Las palabras vienen de la lista grande de la EFF, servida desde este sitio. Cada palabra se saca con el generador criptográfico de números aleatorios de tu navegador, o con tus propios dados físicos, si prefieres. Las matemáticas de entropía están en la tabla de abajo. No se envía nada y no se guarda nada. Genera hasta que encuentres una que puedas recordar.
Generada en tu navegador. Nada se envía, nada se guarda.
…
Copiarla la pone en tu portapapeles. Pégala donde corresponde y luego copia otra cosa. Los gestores de portapapeles y el Portapapeles Universal pueden retener o sincronizar lo que copias.
La lista de palabras no se pudo cargar. Recarga la página para intentarlo de nuevo. Sin ella no se puede generar nada.
Tira cinco dados reales por palabra, o un dado cinco veces. Las mismas tiradas siempre dan las mismas palabras. La aleatoriedad es tuya, hecha de plástico, y esta página se convierte en una tabla de consulta.
Toca cada tirada conforme la hagas, o escribe los dígitos.
Aquí no hay nada en qué confiar: en este modo la página no aporta ninguna aleatoriedad. Comprueba a mano cualquier palabra en el archivo de la lista de palabras.
Las matemáticas de entropía de abajo suponen dados justos y tiros honestos. Con dados reales, esa parte te toca garantizarla a ti, no a nosotros.
Los separadores y las mayúsculas son patrones fijos que se asume que el atacante conoce, así que suman +0 bits. Elígelos por comodidad al escribir, no por seguridad.
El dígito se saca al azar y suma +3.3 bits. Real, pero solo alrededor de un cuarto de una palabra extra.
La opción de “agregar un dígito” está desactivada aquí: vendría de la aleatoriedad del navegador, que es justo lo que el modo de dados busca evitar. Agrega tu propio dígito después de copiar si algún sitio lo exige.
Cualquier cambio genera una frase de acceso nueva. Las opciones nunca rehacen la que está en pantalla.
En modo dados tus tiradas fijan las palabras. El separador y las mayúsculas solo reestilizan la misma frase en lugar de generar una nueva.
Las matemáticas, sobre la mesa
log₂(7,776) = 12.925 bits por palabra · tiempo mediano de descifrado = combinaciones ÷ 2 ÷ tasa de conjeturas
Las mismas tasas ilustrativas y la misma fórmula de mediana que la calculadora de tiempo de descifrado del NIP. Las dos páginas están pensadas para leerse una al lado de la otra.¿Cuánto aguantaría tu NIP? Compara →
El conteo supone que el atacante conoce todo el esquema (la lista de palabras, el separador, el patrón) y que solo le faltan tus palabras. Esa es la forma estándar y honesta de medir.
Estos tiempos suponen que la frase de acceso se generó al azar (para eso es esta página) y que no se reutiliza en ningún lugar que se haya filtrado.
De dónde viene la aleatoriedad
En modo navegador, las palabras se sacan con crypto.getRandomValues, el generador criptográfico de números aleatorios del sistema operativo y la misma fuente en la que confían los gestores de contraseñas. El muestreo por rechazo elimina el sesgo del módulo. A propósito no agregamos un paso de “toca unos cuadros para más entropía”. Los toques humanos son sesgados y valen unos cuantos bits en el mejor de los casos. Pegárselos a un CSPRNG insinuaría que el CSPRNG necesita ayuda. No la necesita, y el teatro no es seguridad.
Si prefieres no confiar para nada en la aleatoriedad de esta página, para eso está el modo de dados: tú tiras, la página consulta, y esa consulta se puede verificar a mano. Ese es el ritual original de diceware, y la razón por la que la lista de palabras trae los códigos de dados en su primera columna.
FAQ honesto
¿Por qué cuatro palabras aleatorias le ganan a “P@ssw0rd!”?
Los descifradores no atacan letras, atacan patrones. “P@ssw0rd!” es una palabra de diccionario con exactamente las sustituciones que toda herramienta de descifrado prueba primero. Su fuerza real es una fracción pequeña de lo que aparenta. Cuatro palabras elegidas con dados cargan 51.7 bits de aleatoriedad genuina: unos 3.7 mil billones de posibilidades igualmente probables. Ninguna corrida de lista de palabras más reglas puede atajar eso. La aleatoriedad le gana a la astucia, y más palabras es lo que la escala.
¿Es seguro generar una frase de acceso en una pestaña del navegador?
Esta página saca su aleatoriedad de crypto.getRandomValues, lee una lista de palabras servida desde este sitio y no hace ninguna petición de red al generar. Puedes verificarlo en las herramientas de desarrollo. Las advertencias honestas están fuera de las matemáticas. La frase existe en la memoria de esta pestaña, y en tu portapapeles en cuanto la copias. Genera todas las que quieras. Trata la que te quedes como el secreto en el que se acaba de convertir.
¿Qué es exactamente la lista de palabras?
La lista grande de la EFF: 7,776 palabras elegidas por ser memorables y por tener prefijos distintos. 7,776 = 6⁵, así que cada palabra equivale a un tiro de cinco dados. Elegirla con un CSPRNG es la versión digital del mismo ritual. La copia en este sitio es idéntica byte por byte a la original de la EFF (SHA-256 que empieza con addd3553…, con la procedencia publicada junto al archivo). No hay ningún CDN de por medio.
¿Las opciones la hacen más fuerte?
En su mayoría no, y las etiquetas lo dicen. Los separadores y las mayúsculas son patrones fijos, con un valor de +0 bits frente a un atacante que conoce el esquema. El dígito añadido se saca al azar y suma +3.3 bits: real pero pequeño. La única perilla que escala es el número de palabras. Cada palabra adicional multiplica las posibilidades por 7,776.
¿Y si no confío en la aleatoriedad de esta página?
Entonces no la uses. Cámbiate al modo de dados y trae la tuya. Cinco tiros de un dado real eligen cada palabra. La página solo busca el código en el archivo público de la lista, algo que puedes hacer a mano para comprobarlo. Una tabla de consulta no tiene nada de “adivinable”. El modo navegador sigue siendo el camino cómodo: crypto.getRandomValues es el CSPRNG del sistema operativo, la misma fuente en la que confían los gestores de contraseñas.
La lista de palabras, verificable
Este sitio sirve la lista grande de la EFF idéntica byte por byte a la original (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), verificada contra dos espejos de paquetes independientes y una suma de verificación registrada públicamente. El archivo y su nota de procedencia están abiertos:
Cómo funciona esto
Cada palabra se elige por muestreo por rechazo sobre valores de 32 bits de crypto.getRandomValues (sin sesgo del módulo) contra la lista de 7,776 entradas. El dígito opcional se saca igual. En modo dados tus propios tiros reemplazan el muestreo por completo. Cada grupo de cinco dígitos direcciona una palabra en la columna de códigos de dados del archivo, y la página no aporta ninguna aleatoriedad propia. La generación ocurre por completo en esta pestaña: cero peticiones al generar, nada guardado en ningún lado. Los tiempos de descifrado son medianas (la mitad del espacio de claves) a las tasas ilustrativas indicadas.
Palabras así de fuertes merecen una puerta así de sólida.
Sealby cierra cada caja fuerte con tu NIP o frase de acceso pasados por Argon2id calibrado en tu dispositivo. El carril lento de arriba es el que un atacante enfrenta de verdad. Tus fotos, detrás de tus palabras.
iPhone y iPad · iOS 17+ · Gratis