Simple Generador de Contraseñas

Entropía de contraseñas: Cómo calcular la verdadera fuerza de un secreto

En ciberseguridad, a menudo escuchamos que debemos tener "contraseñas fuertes". Pero ¿cómo medimos científicamente esa fuerza? La respuesta radica en una métrica matemática de la teoría de la información llamada entropía de contraseñas.

La entropía mide el nivel de incertidumbre o aleatoriedad de un secreto y se mide en bits. Cuanto mayor sea la entropía en bits, más difícil será para un atacante adivinar la clave mediante un ataque de fuerza bruta.

La fórmula matemática de la entropía

La fórmula básica para calcular la entropía (E) de una contraseña aleatoria es:

E = L * log2(R)

Donde:
- L es la longitud de la contraseña (número de caracteres).
- R es el tamaño del juego de caracteres utilizado (el pool de símbolos posibles).

Por ejemplo, el abecedario en minúsculas tiene 26 caracteres. Si incluimos mayúsculas (+26), números (+10) y símbolos comunes (+33), el tamaño de R es 95.

Frase de contraseña vs Contraseña aleatoria corta

Comparemos dos enfoques de seguridad comunes:

  1. Una clave compleja y corta: P@s1$w0! (8 caracteres).
    Su entropía es de aproximadamente 52 bits. Es extremadamente difícil de recordar y propensa a que el usuario la apunte en un papel.
  2. Una frase de contraseña (passphrase): casa arbol verde silla (4 palabras comunes de un diccionario de 7,776 palabras como el de EFF).
    Su entropía es de 51.7 bits (calculado como 4 * log2(7776)). Es sumamente fácil de recordar y escribir, pero ofrece una resistencia similar o superior ante ataques de fuerza bruta tradicionales.

Conclusión

Medir la seguridad de tu secreto con entropía matemática demuestra que las palabras aleatorias largas son más seguras y amigables para el usuario.

Calcula y genera claves de alta entropía al instante utilizando nuestro Generador de Contraseñas.