Contraseñas fuertes en el navegador (y qué significa la entropía)
Cómo QSTools genera passwords con crypto.getRandomValues, por qué la longitud gana a las sustituciones creativas, y cuándo excluir caracteres ambiguos.
Una contraseña fuerte depende, sobre todo, de longitud e imprevisibilidad. Sustituir una a por un @ aporta menos que sumar cuatro caracteres aleatorios. Lo importante es un RNG criptográfico y no reutilizar la misma cadena entre sitios.
Qué hace QSTools
El Generador de contraseñas arma cadenas en tu navegador con crypto.getRandomValues (rejection sampling para evitar sesgo de módulo). Eliges longitud y clases de caracteres; “excluir ambiguos” quita pares como I / l / 1 y O / 0. Nada se sube al servidor.
| Elección | Por qué importa |
|---|---|
| Longitud 16–24+ | Multiplica el espacio de búsqueda más que agregar una clase de símbolos |
| Mezcla de clases | Ayuda contra filtros ingenuos; la entropía sigue ≈ charset^longitud |
| Excluir ambiguos | Mejor cuando un humano escribe la clave (Wi‑Fi, TV, pantallas compartidas) |
| Password manager | Hogar a largo plazo; el generador es para el momento de crear |
Entropía a ojo
Si el conjunto de caracteres tiene tamaño S y la longitud es L, una estimación rápida es L × log₂(S) bits. Asume elecciones independientes y uniformes — a lo que apunta un buen generador en el navegador. Esto no te salva del phishing ni de reutilizar la misma clave.
Combínalo con higiene de recuperación
Una contraseña excelente igual te deja fuera si el MFA apunta a un teléfono que ya no tienes. Lee nuestra nota sobre casi perder una cuenta Microsoft por MFA — y prefiere passkeys + códigos impresos junto a contraseñas fuertes.