Guías
La entropía de una contraseña explicada con sencillez
La entropía es una forma de contar cuántos intentos necesitaría un atacante.
La entropía en bits es el logaritmo en base 2 del número de posibilidades igualmente probables. Cada bit extra duplica el trabajo. Una contraseña aleatoria de 80 bits o más está fuera del alcance de la adivinación con el hardware actual, si se guarda bien.
La fórmula
Para una contraseña de caracteres aleatorios: bits = longitud x log2(tamaño del conjunto). Con 26 minúsculas, cada carácter aporta unos 4,7 bits. Con los 94 caracteres ASCII imprimibles, unos 6,55 bits. Una lista de 7.776 palabras aporta unos 12,9 bits por palabra.
Qué muestra el indicador
- Bits: calculados con el tamaño del conjunto y la longitud, según tus ajustes.
- Nivel: una etiqueta para el número de bits (Débil por debajo de 40, Media por debajo de 60, Fuerte por debajo de 80, Muy fuerte por debajo de 100, Excelente desde 100).
- Tiempo estimado: el tiempo medio para encontrarla a diez mil millones de intentos por segundo, algo alto para un ataque sin conexión a un hash rápido. Un hash lento y bien diseñado ralentiza mucho los ataques reales.
Límites de la estimación
- La entropía solo describe contraseñas elegidas al azar. Una contraseña inventada por ti tiene mucha menos de la que sugiere su longitud.
- La estimación supone que el atacante conoce tus ajustes pero no el resultado.
- No mide cómo un servicio almacena y protege las contraseñas, que importa tanto como lo anterior.
Para generar una contraseña y ver sus valores, usa el generador.
Preguntas frecuentes
¿Cuántos bits necesito?
No hay una cifra única. Para cuentas online, donde los intentos están limitados, hace falta mucho menos que para un archivo cifrado que se puede atacar sin conexión. Unos 80 bits o más es un objetivo cómodo para secretos importantes.