Generador de Contraseñas Seguras
Fortaleza: -
Descripción
Herramienta para generar contraseñas seguras de largo variable, definido por el propio usuario. Todo el proceso ocurre en el navegador: la contraseña nunca se envía a ningún servidor.
Tecnologías utilizadas
Aplicación de una sola página en HTML, CSS y JavaScript puro (sin dependencias externas).
- Generación aleatoria mediante
crypto.getRandomValues(Web Crypto API), en vez deMath.random, para asegurar una fuente de aleatoriedad criptográficamente segura - Muestreo con rechazo (rejection sampling) para eliminar el sesgo de módulo al elegir caracteres del alfabeto
- Garantía de que la contraseña incluya al menos un carácter de cada categoría seleccionada
- Estimación de fortaleza en base a la entropía real del conjunto de caracteres elegido
Desafío
El principal desafío fue evitar los errores comunes de los generadores de contraseñas "caseros":
usar una fuente de aleatoriedad no segura (Math.random) y generar contraseñas con sesgo
hacia ciertos caracteres al usar el operador módulo sobre un número aleatorio. Ambos problemas se
resolvieron usando la Web Crypto API junto a un algoritmo de rechazo de muestras fuera de rango.