Preguntas frecuentes
¿La generación es realmente aleatoria, y cuánto?
Sí. Cada extracción viene de crypto.getRandomValues, la CSPRNG del sistema operativo que los navegadores usan para TLS y WebAuthn, y el muestreador rechaza residuos sesgados para que todos los caracteres sean igual de probables. La entropía mostrada es la cifra exacta de bits de aleatoriedad, no una puntuación de marketing.
¿Por qué la longitud mínima es 8?
NIST SP 800-63B fija 8 caracteres como longitud mínima para secretos memorizados, y la guía de OWASP coincide en que la longitud es el factor dominante. El generador se niega a producir valores más débiles, que es el comportamiento honesto para una herramienta que informa entropía.
¿Se envían mis contraseñas a algún sitio?
No. La generación ocurre por completo en tu navegador — la herramienta no hace ninguna petición de red, no sube nada y no almacena nada. Una contraseña existe en memoria en tu dispositivo hasta que la copias y cierras la página.
¿Qué elimina «excluir caracteres ambiguos»?
Los caracteres que la gente confunde al leer: 0, O, 1, l, I y los símbolos |, ", ' y el acento grave. Excluirlos reduce ligeramente el conjunto (y la entropía), pero hace mucho menos propenso a errores un valor impreso o dictado — el equilibrio es tuyo, y la cifra de entropía lo refleja con honestidad.
Why is there no strength meter?
Most strength meters are arbitrary scores with little relationship to how passwords are actually attacked. This tool shows the real quantity — entropy in bits — so you can compare configurations (length 16 with symbols versus length 20 without) on honest arithmetic.