Herramienta de privacidad gratuita

Generador de frases de acceso

Cuatro palabras elegidas con dados superan a los cambios ingeniosos de letras, y puedes comprobar esa afirmación aquí mismo. Las palabras salen de la lista larga de la EFF, servida desde esta web. Cada palabra se extrae con el generador de aleatoriedad criptográfica de tu navegador, o con tus propios dados físicos, si lo prefieres. Las matemáticas de la entropía están en la tabla de abajo. No se envía nada y no se guarda nada. Genera hasta que encuentres una que puedas recordar.

Generada en tu navegador. No se transmite nada, no se guarda nada.

Al copiarla queda en tu portapapeles. Pégala donde corresponda y luego copia otra cosa. Los gestores de portapapeles y el Portapapeles Universal pueden conservar o sincronizar lo que copias.

Fuente de aleatoriedad
Palabras
4
4 es un mínimo sólido para las cuentas del día a día; 6 o más para lo que protege todo lo demás.
Separador

Los separadores y las mayúsculas son patrones fijos que se supone que el atacante conoce, así que suman +0 bits. Elígelos por comodidad al escribir, no por fuerza.

El dígito se extrae al azar y suma +3,3 bits. Real, pero solo alrededor de una cuarta parte de una palabra más.

Cualquier cambio genera una frase nueva. Las opciones nunca retocan la que hay en pantalla.

Las matemáticas, sobre la mesa

12.925Bits por palabra
Entropía total
Frases de acceso igual de probables

log₂(7776) = 12,925 bits por palabra · tiempo mediano de descifrado = combinaciones ÷ 2 ÷ tasa de conjeturas

Sin conexión, hash rápido — 10¹⁰ conjeturas/s (ilustrativo)
Sin conexión, Argon2id — 100 conjeturas/s (ilustrativo)

Las mismas tasas ilustrativas y la misma fórmula de la mediana que la calculadora de tiempo de descifrado del PIN. Las dos páginas están pensadas para leerse juntas.¿Cuánto aguantaría tu PIN? Compara →

El recuento supone que el atacante conoce todo el esquema (la lista de palabras, el separador, el patrón) y que solo le faltan tus palabras. Esa es la forma estándar y honesta de medir.

Estos tiempos suponen que la frase de acceso se generó al azar (para eso está esta página) y que no se reutiliza en ningún sitio que se haya filtrado.

De dónde viene la aleatoriedad

En modo navegador, las palabras se extraen con crypto.getRandomValues, el generador de aleatoriedad criptográfica del sistema operativo y la misma fuente en la que confían los gestores de contraseñas. El muestreo por rechazo elimina el sesgo del módulo. Deliberadamente no añadimos un paso de «toca unos cuadros para dar entropía extra». Los toques humanos están sesgados y valen unos pocos bits como mucho. Acoplarlos a un CSPRNG daría a entender que el CSPRNG necesita ayuda. No la necesita, y el teatro no es seguridad.

Si prefieres no fiarte en absoluto de la aleatoriedad de esta página, para eso está el modo dados: tú tiras, la página consulta, y la consulta se puede verificar a mano. Ese es el ritual diceware original, y la razón por la que la lista de palabras viene con códigos de dados en su primera columna.

Preguntas honestas

¿Por qué cuatro palabras aleatorias ganan a «P@ssw0rd!»?

Los descifradores no atacan letras, atacan patrones. «P@ssw0rd!» es una palabra de diccionario con las sustituciones exactas que toda herramienta de descifrado prueba primero. Su fuerza real es una pequeña fracción de lo que aparenta. Cuatro palabras elegidas con dados llevan 51,7 bits de aleatoriedad genuina: unos 3,7 mil billones de posibilidades igual de probables. Ninguna pasada de lista de palabras más reglas puede atajar eso. La aleatoriedad gana al ingenio, y más palabras es lo que la escala.

¿Es seguro generar una frase de acceso en una pestaña del navegador?

Esta página extrae su aleatoriedad de crypto.getRandomValues, lee una lista de palabras servida desde esta misma web y no hace ninguna petición de red al generar. Puedes verificarlo en las herramientas de desarrollo. Las advertencias honestas están fuera de las matemáticas. La frase existe en la memoria de esta pestaña, y en tu portapapeles en cuanto la copias. Genera todas las que quieras. Trata la que te quedes como el secreto en el que acaba de convertirse.

¿Qué es exactamente la lista de palabras?

La lista larga de la EFF: 7776 palabras elegidas por su facilidad para recordarse y por tener prefijos distintos. 7776 = 6⁵, así que cada palabra equivale a una tirada de cinco dados. Elegirla con un CSPRNG es la versión digital del mismo ritual. La copia alojada en esta web es idéntica byte a byte a la original de la EFF (SHA-256 que empieza por addd3553…, con la procedencia publicada junto al archivo). No hay ningún CDN de por medio.

¿Las opciones la hacen más fuerte?

En su mayoría no, y las etiquetas lo dicen. Los separadores y las mayúsculas son patrones fijos, que valen +0 bits frente a un atacante que conozca el esquema. El dígito añadido se extrae al azar y aporta +3,3 bits: real, pero pequeño. El único mando que escala es el número de palabras. Cada palabra añadida multiplica las posibilidades por 7776.

¿Y si no me fío de la aleatoriedad de esta página?

Entonces no la uses. Cambia al modo dados y trae la tuya. Cinco tiradas de un dado real eligen cada palabra. La página solo busca el código en el archivo público de la lista, algo que puedes hacer a mano para comprobarlo. Una tabla de consulta no tiene nada de «adivinable». El modo navegador sigue siendo la vía cómoda: crypto.getRandomValues es el CSPRNG del sistema operativo, la misma fuente en la que confían los gestores de contraseñas.

La lista de palabras, verificable

Esta web sirve la lista larga de la EFF idéntica byte a byte a la original (SHA-256 addd35536511597a02fa0a9ff1e5284677b8883b83e986e43f15a3db996b903e), verificada contra dos réplicas de paquetes independientes y una suma de comprobación registrada públicamente. El archivo y su nota de procedencia son abiertos:

Cómo funciona

Cada palabra se elige mediante muestreo por rechazo sobre valores de 32 bits de crypto.getRandomValues (sin sesgo de módulo) contra la lista de 7776 entradas. El dígito opcional se extrae igual. En modo dados, tus propias tiradas sustituyen por completo el muestreo. Cada grupo de cinco dígitos direcciona una palabra en la columna de códigos de dados del archivo, y la página no aporta aleatoriedad propia. La generación ocurre íntegramente en esta pestaña: cero peticiones al generar, nada guardado en ningún sitio. Los tiempos de descifrado son medianas (la mitad del espacio de claves) a las tasas ilustrativas indicadas.

Unas palabras así de fuertes merecen una puerta así de sólida.

Sealby cierra cada caja fuerte con tu PIN o tu frase de acceso pasados por Argon2id calibrado en tu dispositivo. El carril lento de arriba es el que un atacante afronta de verdad. Tus fotos, tras tus palabras.

Descargar en el App Store

iPhone y iPad · iOS 17+ · Gratis