El generador de contraseñas crea contraseñas aleatorias utilizando la API de criptomonedas web, la misma fuente cripto.getRomDalues() que usan los navegadores para las claves de sesión TLS. Eso importa porque Math.random() es un PRNG predecible; dados suficientes resultados, su estado interno puede reconstruirse y predecir valores futuros. Esta herramienta utiliza una fuente criptográficamente segura con muestreo de rechazo, por lo que cada personaje tiene una probabilidad verdaderamente uniforme en el grupo elegido sin sesgo de módulo.
Controla la receta: longitud de 8 a 128 caracteres y alterna independientes para mayúsculas, minúsculas, dígitos y símbolos. La opción excluir-ambiguas tira de caracteres similares (0/o, 1/l/i, backtick, pipe) que ahorra un dolor real cuando se lee una contraseña por teléfono o se escribe una nota adhesiva en una consola de servidor. El generador también garantiza al menos un carácter de cada conjunto habilitado, por lo que una contraseña de 12 caracteres con símbolos activará realmente un símbolo.
Todo se ejecuta al 100% del lado del cliente en su navegador. Ninguna contraseña toca una solicitud de red, un registro de servidor o un evento de análisis: puede verificar que usted mismo en la pestaña de red de DevTools, o simplemente cortar su conexión y seguir generando. El medidor de fuerza incorporado muestra la entropía en bits junto con un tiempo de crack fuera de línea estimado en 10 mil millones de conjeturas por segundo, lo que es una figura realista para una plataforma GPU que ataca un hash rápido como MD5 o NTLM.
Arrastre el control deslizante entre 8 y 128 caracteres. Para la mayoría de las cuentas, 16-20 caracteres es un punto óptimo: cómodamente más allá del punto en que la fuerza bruta es inviable, pero aún lo suficientemente corto como para escribir manualmente cuando un administrador de contraseñas no es una opción. La longitud supera la complejidad: cada carácter adicional multiplica el espacio de claves.
Alterne en mayúsculas, minúsculas, números y símbolos de forma independiente. Habilite "Excluir Ambiguous" si la contraseña alguna vez se transcribe a mano: elimina 0/o, 1/l/i y similares. Algunos sistemas heredados rechazan ciertos símbolos, por lo que si un formulario de registro sigue quejándose, intente desactivar los símbolos y agregar cuatro caracteres de longitud.
Presiona Generar y mira la barra de fuerza. Informa de entropía en bits y un tiempo de crack estimado, asumiendo que un atacante sin conexión ejecuta 10 mil millones de conjeturas por segundo. Cualquier cosa que muestre "siglos" o mejor, está bien para uso en el mundo real. Si desea opciones, cambie al modo por lotes y genere cinco candidatos a la vez.
Haga clic en el botón Copiar junto a cualquier contraseña para colocarla en su portapapeles, luego péguela directamente en su administrador de contraseñas. No lo reutilice en todos los sitios: una violación de un servicio convierte una contraseña compartida en una clave de esqueleto para cada cuenta que la use.
Utiliza Crypto.GetRandomValues() con muestreo de rechazo: no hay previsibilidad de Math.random(), sin sesgo de módulo
Conmutadores independientes para mayúsculas, minúsculas, dígitos y símbolos, con una longitud de 8 a 128 caracteres
Opcionalmente, elimina los parecidos con 0/o y 1/l/i para contraseñas que necesitan sobrevivir siendo leídas en voz alta o escritas a mano
Muestra entropía en bits y una estimación realista del tiempo de crack en 10 mil millones de conjeturas por segundo
Generate MD5, SHA-1, SHA-256, SHA-384, and SHA-512 hashes from any text
Decode JWT headers and payloads, inspect claims, and check token expiry
Generate random UUIDs (Universally Unique Identifiers)
Encode and decode text to/from Base64 format
0 comments
No comments yet. Be the first to share your thoughts!