Cómo generar una frase de contraseña
- Fija el número de palabras (3-10, cinco es el mínimo clásico del diceware, seis o más se recomienda para secretos a largo plazo o de alto valor).
- Elige un separador (guion, espacio, punto o ninguno) y un estilo de mayúsculas.
- Deja marcado opcionalmente “Añadir un dígito aleatorio” para añadir un dígito al final.
- Pulsa Generador de Frase de Contraseña, aparece una frase nueva al instante, junto con su entropía exacta en bits y el tiempo estimado de crackeo bajo cuatro escenarios de ataque reales.
- Pulsa Copiar al portapapeles, o Generar más para una nueva.
No hay archivo que subir ni cuenta que crear, todo ocurre en el instante en que haces clic.
Un aviso honesto: la frase generada está en inglés
Aunque esta página, sus opciones y estas instrucciones están en español, es importante decir con claridad qué produce realmente la herramienta por debajo: la lista de 7.776 palabras que esta herramienta usa (la “EFF Long Wordlist” real de la Electronic Frontier Foundation) está escrita enteramente en inglés y forma parte del propio código de la herramienta. No existe ninguna variante en español de esa lista de palabras. Eso significa que cada frase generada aquí sigue siendo una combinación de palabras en inglés (por ejemplo correct-horse-battery-staple-7) sin importar el idioma en el que esté esta página. Las matemáticas de entropía y tiempo de crackeo, en cambio, son completamente universales y funcionan igual de bien en cualquier idioma.
¿Qué es una frase de contraseña al estilo diceware?
Diceware es un método, propuesto originalmente por Arnold Reinhold en 1995, para generar contraseñas tirando dados físicos para elegir palabras de una lista numerada, la frase resultante (algo como “correct horse battery staple”, popularizado por la famosa tira cómica de XKCD) es larga y está formada por palabras corrientes, lo que la hace muchísimo más fácil de memorizar y escribir para un humano que una cadena aleatoria de caracteres mixtos, sin dejar de proceder de un espacio genuinamente grande e impredecible. Esta herramienta automatiza exactamente esa idea usando el generador de números aleatorios criptográficamente seguro de tu navegador en lugar de dados físicos, y la lista de palabras real de la EFF en lugar de una tabla impresa.
La lista de palabras: EFF Long Wordlist
Esta herramienta incluye la lista real y completa EFF Long Wordlist: 7.776 palabras (7776 = 6⁵), publicada por la Electronic Frontier Foundation específicamente para generar frases de contraseña al estilo diceware. Se descargó directamente de eff.org y se verificó antes de usarla: exactamente 7.776 palabras únicas, todas en inglés y en minúsculas, ninguna de más de 9 caracteres, elegidas por la EFF por ser lo bastante distintas entre sí (ninguna palabra suena parecida a otra o se confunde fácilmente) como para escribirlas y recordarlas de forma fiable. Tiene licencia CC BY 4.0 de la EFF, libre de usar y redistribuir con atribución, por eso aparece acreditada aquí y en las preguntas frecuentes en lugar de presentarse como si fuera una lista propia de este sitio.
Las matemáticas de entropía, explicadas con precisión
La entropía mide el TAMAÑO del espacio del que se eligió una frase de contraseña, en bits, cada bit extra duplica el número de posibilidades que un atacante que conoce tu método (pero no tu resultado concreto) tiene que recorrer. Esta herramienta lo calcula de forma exacta, no aproximada:
- Base:
número de palabras × log2(7776), cada palabra elegida uniformemente al azar entre 7.776 posibilidades aportalog2(7776) ≈ 12,9248bits, así que cinco palabras dan5 × 12,9248 ≈ 64,6bits, seis palabras dan6 × 12,9248 ≈ 77,5bits, y así sucesivamente. - “Capitalizar cada palabra al azar” añade exactamente 1 bit por palabra, un lanzamiento de moneda genuino e independiente decide la capitalización de cada palabra, así que un atacante también tiene que adivinar eso.
- “Añadir un dígito aleatorio” añade exactamente log2(10) ≈ 3,32 bits, un dígito uniformemente aleatorio del 0 al 9.
- El separador y el estilo fijo “Capitalizar cada palabra” añaden cero bits, ambos son elecciones de formato predecibles y no aleatorias que un atacante ya conoce, y nunca se cuentan como si fueran secretas.
Leyendo la estimación de tiempo de crackeo
Los bits de entropía por sí solos son abstractos, así que esta herramienta también los convierte en un tiempo estimado para adivinar tu frase exacta por fuerza bruta, bajo cuatro escenarios de ataque comúnmente citados (los mismos números reales que usa el Verificador de Fortaleza de Contraseña de este sitio): un formulario de acceso con límite de frecuencia (100 intentos/hora), un formulario online sin límite (10 intentos/segundo), un atacante offline contra un hash lento y salado como bcrypt (10.000 intentos/segundo), y un atacante offline con hardware rápido contra una base de datos débilmente hasheada (10 mil millones de intentos/segundo). Cada cifra asume que el atacante tiene que recorrer TODO el espacio de claves en el peor caso, una elección deliberadamente conservadora, ya que algunas herramientas muestran en cambio el promedio estadístico (la mitad de ese tiempo). Una frase de cinco palabras ya empuja el escenario más rápido a varias décadas; seis palabras o más lo empujan mucho más allá de cualquier horizonte de planificación realista.
Usos habituales
- Crear una frase de contraseña que realmente pretendes memorizar y escribir a mano, a diferencia de una cadena de caracteres totalmente aleatoria.
- Establecer una contraseña maestra fuerte para un gestor de contraseñas, la única contraseña que de verdad no puedes delegar en que el propio gestor la recuerde por ti.
- Proteger el cifrado de disco completo o el PIN/frase de contraseña de una llave de seguridad física.
- Generar una contraseña de Wi-Fi compartida que un hogar u oficina pequeña pueda realmente leer en una nota adhesiva y escribir correctamente.
- ¿Necesitas caracteres puramente aleatorios en lugar de palabras? Prueba el Generador de Contraseñas para una cadena totalmente aleatoria de letras, dígitos y símbolos.
- Comprueba la resistencia real de cualquier contraseña o frase de contraseña con el Verificador de Fortaleza de Contraseña antes de confiarle una cuenta importante.
- Genera una frase de contraseña fuerte específicamente para proteger un archivo sensible con Cifrar un Archivo con una Contraseña y su cifrado real AES-256-GCM.
- Genera una frase de contraseña fuerte específicamente para proteger un mensaje corto con Cifrar un Mensaje de Texto con una Contraseña y su cifrado real AES-256-GCM.
- ¿Necesitas un número aleatorio en lugar de una frase de contraseña? Prueba el Generador de Números Aleatorios, rango personalizado, tiradas de dados, o lanzamientos de moneda.

