Generador de Contraseñas & Analizador de Seguridad
Basado en el estándar Web Crypto API (CSPRG). Tus contraseñas jamás abandonan tu dispositivo: la evaluación de brechas utiliza consultas k-Anonymity SHA-1 garantizando privacidad matemática absoluta.
Auditoría & Análisis
Tiempo promedio estimado que tardaría un atacante con hardware dedicado en romper la clave mediante diccionario exhaustivo offline.
🔒 Privacidad Garantizada: Solo se transmiten los primeros 5 caracteres del hash SHA-1. Tu contraseña nunca sale de tu navegador.
Especificación Matemática y Criterios de Seguridad
Cálculo de Entropía ($E$)
La entropía mide la cantidad de incertidumbre en bits:
Donde L es la longitud y R es el espacio de caracteres (pool size). Para frases Diceware, se utiliza E = W · log2(V) donde V es el volumen del diccionario.
Protocolo k-Anonymity
Para verificar si una contraseña fue vulnerada en brechas públicas sin revelarla al servidor externo:
- El navegador calcula el hash SHA-1 localmente (40 caracteres hex).
- Envía solo los primeros 5 caracteres (prefijo).
- La API responde con cientos de sufijos que coinciden con el prefijo.
- El navegador compara los 35 caracteres restantes en su propia memoria.
Hardware del Atacante
Los cálculos de tiempo de fuerza bruta asumen un atacante con un banco dedicado de GPUs modernas de última generación capaz de procesar hasta:
Una contraseña con más de 80 bits de entropía requeriría millones de años de computación continua para ser vulnerada por fuerza bruta.