Ciberseguridad Revisión Técnica y Verificación de Código

Generación de Contraseñas Criptográficamente Seguras: Entropía y Web Crypto API

Un estudio sobre la teoría de la información, cálculo de entropía de Shannon, generadores pseudoaleatorios vs. CSPRNG y la API SubtleCrypto del navegador.

OL
Osvaldo Luna
Actualizado: 14 de Agosto, 2026 ⏱️ 8 min de lectura

La Entropía de Shannon en la Seguridad de Credenciales

La entropía cuantifica el grado de aleatoriedad e impredecibilidad de una clave. Se mide en bits ($E$) y se calcula mediante la fórmula:

E = L × log2(N)

Donde $L$ es la longitud de la contraseña y $N$ es el tamaño del conjunto de caracteres posibles (ej. mayúsculas, minúsculas, números y símbolos).

El Peligro de Usar Math.random()

La función Math.random() de JavaScript es un generador pseudoaleatorio predecible. Un atacante que observe un puñado de resultados puede reconstruir el estado interno y predecir las contraseñas generadas. En ToolKitnator utilizamos exclusivamente window.crypto.getRandomValues(), conectando directamente con las fuentes de entropía física del sistema operativo.

Sobre el Autor y Revisión Técnica

OL

Osvaldo Luna

Especialista en Arquitectura Web y Seguridad de Software

Osvaldo Luna es ingeniero de software y especialista en desarrollo web con más de 8 años de experiencia en aplicaciones web de alto rendimiento, criptografía en navegador y privacidad de datos del cliente.

¿Tienes preguntas o comentarios técnicos sobre este artículo? Contáctanos a través de nuestra página de Contacto.