La Entropía de Shannon en la Seguridad de Credenciales
La entropía cuantifica el grado de aleatoriedad e impredecibilidad de una clave. Se mide en bits ($E$) y se calcula mediante la fórmula:
Donde $L$ es la longitud de la contraseña y $N$ es el tamaño del conjunto de caracteres posibles (ej. mayúsculas, minúsculas, números y símbolos).
El Peligro de Usar Math.random()
La función Math.random() de JavaScript es un generador pseudoaleatorio predecible. Un atacante que observe un puñado de resultados puede reconstruir el estado interno y predecir las contraseñas generadas. En ToolKitnator utilizamos exclusivamente window.crypto.getRandomValues(), conectando directamente con las fuentes de entropía física del sistema operativo.
Sobre el Autor y Revisión Técnica
Osvaldo Luna
Especialista en Arquitectura Web y Seguridad de Software
Osvaldo Luna es ingeniero de software y especialista en desarrollo web con más de 8 años de experiencia en aplicaciones web de alto rendimiento, criptografía en navegador y privacidad de datos del cliente.
¿Tienes preguntas o comentarios técnicos sobre este artículo? Contáctanos a través de nuestra página de Contacto.