Calculadora de combinaciones de contraseñas

Calcula el número de contraseñas posibles y la entropía teórica a partir de la longitud y el tamaño del conjunto de caracteres.

Calculadora del espacio de búsqueda de contraseñas
Se supone que cada posición puede usar de forma independiente cualquier carácter del conjunto seleccionado.

Acerca de las combinaciones de contraseñas

El número de combinaciones de una contraseña describe el espacio de búsqueda teórico cuando cada posición admite cualquier carácter de un conjunto fijo. Si hay L posiciones y se permiten C caracteres en cada una, el número de cadenas distintas es C elevado a L. Un PIN de seis dígitos tiene 10⁶, es decir, un millón de valores posibles si se permiten ceros iniciales. Una contraseña de ocho letras minúsculas tiene 26⁸ cadenas posibles. La calculadora convierte también el espacio de búsqueda a bits de entropía mediante su logaritmo en base dos. Un bit duplica las posibilidades. Esta entropía es teórica: supone que las contraseñas se eligen de forma independiente y uniforme en todo el espacio. Las creadas por personas rara vez cumplen esa condición. Palabras comunes, patrones de teclado, nombres, sustituciones y credenciales reutilizadas concentran las elecciones en un espacio efectivo mucho menor. Un gestor que genere caracteres aleatorios tiene más probabilidades de acercarse a la estimación. El tamaño del conjunto debe reflejar los caracteres realmente disponibles en cada posición. Los dígitos decimales ofrecen 10 opciones; las letras minúsculas inglesas, 26; las mayúsculas, minúsculas y dígitos, 62; y el rango habitual de ASCII imprimible contiene 94 caracteres. Si una política exige un símbolo o prohíbe ciertos caracteres en algunas posiciones, la potencia simple no cuenta exactamente el espacio restringido. Del mismo modo, para frases de contraseña elegidas de una lista, usa el tamaño de la lista como opciones y el número de palabras elegidas independientemente como longitud. Muchas combinaciones no indican directamente cuánto tardaría un atacante. La velocidad de prueba depende mucho del hash de contraseñas, el hardware, los límites de intentos, los bloqueos de cuenta y de si el ataque es en línea o contra un hash robado. Además, los atacantes priorizan elecciones humanas probables, no cadenas en orden aleatorio. Usa el resultado para comparar espacios idealizados, no para prometer un tiempo de descifrado. Para la seguridad práctica, genera contraseñas aleatorias únicas, usa autenticación multifactor y almacena contraseñas solo con un algoritmo moderno de hash de contraseñas con sal.

Ejemplos de combinaciones de contraseñas

Estos ejemplos suponen que todas las cadenas del conjunto indicado son igual de probables.

Formato de contraseñaCombinaciones posiblesEntropía teórica
6 dígitos; 10 opciones por posición1,000,00019.93 bits
8 letras minúsculas; 26 opciones208,827,064,57637.60 bits
12 caracteres alfanuméricos; 62 opciones3.2263e+2171.45 bits

Cómo calcular combinaciones de contraseñas

  1. Introduce el número total de posiciones de la contraseña.
  2. Introduce cuántos caracteres se pueden usar en cada posición o elige una opción predefinida.
  3. Selecciona Calcular combinaciones para obtener el espacio de búsqueda y la entropía.
  4. Compara el resultado teórico con la aleatoriedad del método real de generación.

Preguntas frecuentes

¿Cómo se calculan las combinaciones de contraseñas?

Eleva el número de caracteres disponibles a la longitud de la contraseña. Esto funciona cuando cada posición admite el mismo conjunto independiente de caracteres.

¿Qué es la entropía de una contraseña?

La entropía expresa el espacio de búsqueda en bits de base dos. Solo estima la imprevisibilidad cuando las elecciones son independientes y uniformemente aleatorias.

¿Los caracteres especiales siempre refuerzan una contraseña?

Amplían el conjunto teórico, pero una ubicación o sustitución predecible aporta menos seguridad de la que sugiere la fórmula. Añadir longitud aleatoria suele ser más útil que un patrón conocido.

¿La calculadora estima el tiempo de descifrado?

No. También depende del costo del hash, el hardware del atacante, los límites de intentos y el orden de prueba; el número de combinaciones no basta.

¿Puedo usarla para una frase de contraseña aleatoria?

Sí, si cada palabra se elige independientemente de una lista fija. Usa el tamaño de la lista como opciones disponibles y el número de palabras como longitud.