ES EN

PasswordSecure.org

Sobre PasswordSecure.org

Por qué existe este sitio y cómo funciona por dentro.

PasswordSecure.org nació de una idea sencilla: una herramienta que genera contraseñas no debería enviarlas a ningún sitio. Parece obvio, pero muchas de las que hay por ahí cargan scripts de terceros, rastreadores publicitarios y tipografías externas que registran cada visita.

Cómo funciona por dentro

Todo el cálculo ocurre en tu navegador. No hay servidor que genere nada ni base de datos donde se guarde nada.

  • Las contraseñas usan crypto.getRandomValues, el generador criptográfico del navegador, con muestreo por rechazo para evitar el sesgo de módulo que sufren las implementaciones ingenuas con %.
  • Las frases de contraseña salen de un diccionario de 7.776 palabras. El inglés es la lista larga de la EFF; el español lo construimos a partir de palabras ordenadas por uso real, sin tildes ni ñ, para que puedas teclear la frase en cualquier teclado.
  • El comprobador consulta Have I Been Pwned por k-anonimato: solo salen de tu navegador los 5 primeros caracteres del hash, nunca la contraseña.

Por qué nuestros bits son más bajos

Calculamos la entropía de forma honesta. Muchas herramientas tratan una frase de contraseña como si fuera una cadena de caracteres al azar y multiplican su longitud por log2(58), lo que infla el resultado unas cuatro veces. Una frase generada por palabras solo tiene la aleatoriedad de la elección de palabras: número de palabras × log2(tamaño del diccionario).

Preferimos darte una cifra más baja y verdadera que una alta y halagadora. Y siempre enseñamos el cálculo debajo del indicador, para que no tengas que fiarte de nuestra palabra.

Qué no hacemos

  • No usamos analítica de ningún tipo.
  • No usamos cookies de seguimiento.
  • No mostramos publicidad.
  • No cargamos ningún recurso de terceros: ni tipografías, ni CDN, ni iconos externos.

Puedes comprobarlo tú mismo abriendo la pestaña de red de tu navegador. La única petición externa que verás es la del comprobador, y solo si escribes algo en él.

Quién está detrás

El sitio lo desarrolla y mantiene MegaOryx. Si encuentras un error, tienes una sugerencia o quieres avisarnos de un problema de seguridad, puedes contactar con nosotros desde ahí.

Una cosa que no podemos hacer: recuperar una contraseña que hayas generado y perdido. Se crean en tu dispositivo y nunca llegan a nosotros, así que no existe copia en ningún sitio. Es justo lo que hace segura la herramienta, y por eso conviene guardar lo que generes en un gestor de contraseñas antes de cerrar la pestaña.