# Calculadora de entropía

Mide la aleatoriedad de cualquier dato — entropía de Shannon (bits/símbolo), min-entropía (esfuerzo de adivinación en el peor caso), tamaño del alfabeto, tasa de duplicados y un tiempo medio de ruptura por fuerza bruta a una tasa de hash elegida. Califica como Fuerte (min-entropía ≥128), Medio (64-127) o Débil (<64).

> Página canónica: https://elysiatools.com/es/tools/entropy-calculator

- **Categoría:** Security

- **Palabras clave:** entropía, entropía de Shannon, min-entropía, aleatoriedad, fuerza bruta, tiempo de ruptura, fortaleza de contraseña, análisis de clave, seguridad

## Descripción general

Esta herramienta mide **qué tan aleatorios son realmente tus datos**. Pega una contraseña, clave, token o cualquier bytes, y cuantifica la impredecibilidad con dos métricas complementarias más una estimación concreta de ruptura.

**Dos métricas de entropía — y por qué la Min-Entropía importa para la calificación:**

- **Entropía de Shannon** (H): la clásica `−Σ p·log₂ p`, información promedio por símbolo. Refleja incertidumbre promedio y es útil para compresión y teoría de la comunicación. Pero puede ser *engañosa* para seguridad: un valor como `aaaaaaaaaaX` (un símbolo raro entre muchos comunes) obtiene una entropía de Shannon moderada aunque un atacante que adivine el símbolo más común acierte a menudo.
- **Min-Entropía** (H∞ = `−log₂(max p)`): el esfuerzo de adivinación en el *peor caso* — basado únicamente en el símbolo más probable. Acota superiormente la mejor tasa de éxito de una sola conjetura del atacante y es la métrica conservadora para seguridad, por lo que **es la que usa la calificación Fuerte/Medio/Débil**.

**Estimación de ruptura.** Tiempo medio = `2^(min-entropía) / tasaIntentos / 2` (la mitad del espacio de claves en promedio). Eliges la tasa de hash del atacante — de una CPU lenta (10⁶/s) a una granja de GPU (10¹²/s) o un valor personalizado — para enmarcar la estimación de forma realista.

**Umbrales de calificación** (Min-Entropía total):
- **Fuerte** ≥ 128 bits → tiempo medio de ruptura de millones+ de años
- **Medio** 64–127 bits
- **Débil** < 64 bits → en rojo

**Modo de análisis:**
- **Auto** (por defecto): nivel de caracteres cuando la entrada es <128 bytes y toda imprimible, si no nivel de bytes.
- **Nivel de bytes**: trata cada byte como un símbolo — correcto para claves/hashes binarios.
- **Nivel de caracteres**: trata cada carácter Unicode como un símbolo — correcto para contraseñas/frases.

Esta herramienta **no** mantiene un diccionario de contraseñas débiles — la calificación es puramente algorítmica, basada en la distribución real de símbolos de lo que pegues. Úsala para verificar claves generadas, evaluar la fuerza de frases-contraseña o comparar la aleatoriedad de dos tokens.

## Entradas

- **Datos** (textarea): Paste the data to analyze — a password, key, token, or any text/bytes.
- **Modo de análisis** (select)
- **Tasa de intentos (estimación de ruptura)** (select)
- **Tasa personalizada (h/s)** (number): e.g. 1e13

## Cuándo usarlo

- Al evaluar la fortaleza de contraseñas o frases de seguridad frente a ataques de adivinación en el peor de los casos.
- Al verificar la aleatoriedad y la distribución uniforme de claves criptográficas o tokens generados.
- Al comparar la entropía a nivel de bytes o caracteres en cadenas de texto para detectar patrones repetitivos.

## Cómo funciona

- Introduce el texto, clave o token en el campo de datos y selecciona el modo de análisis (automático, nivel de bytes o nivel de caracteres).
- El algoritmo calcula la entropía de Shannon para medir la incertidumbre promedio y la min-entropía para evaluar el peor escenario de adivinación.
- Se estima el tiempo medio de ruptura por fuerza bruta dividiendo la mitad del espacio de claves por la tasa de intentos configurada.
- La herramienta clasifica el resultado como Fuerte, Medio o Débil basándose en el umbral de la min-entropía total.

## Casos de uso

- Auditoría de contraseñas corporativas para asegurar que superen el umbral de min-entropía segura.
- Validación de la aleatoriedad de tokens de sesión generados por un software en desarrollo.
- Análisis de claves criptográficas hexadecimales para confirmar una distribución uniforme de bytes.

## Preguntas frecuentes

### ¿Cuál es la diferencia entre la entropía de Shannon y la min-entropía?

La entropía de Shannon mide la incertidumbre promedio de los datos, mientras que la min-entropía evalúa el peor caso basándose únicamente en el símbolo más probable, siendo esta última la métrica recomendada para seguridad.

### ¿Cómo se calcula el tiempo estimado de ruptura?

Se calcula dividiendo la mitad del espacio de claves (2^min-entropía / 2) entre la tasa de intentos por segundo seleccionada.

### ¿Qué significan las calificaciones de Fuerte, Medio y Débil?

Fuerte indica una min-entropía de 128 bits o más (seguridad alta), Medio está entre 64 y 127 bits, y Débil es cualquier valor inferior a 64 bits.

### ¿Cuándo debo usar el análisis a nivel de bytes en lugar de caracteres?

El nivel de bytes es ideal para claves binarias o hashes, mientras que el nivel de caracteres es adecuado para contraseñas y frases legibles.

### ¿Esta herramienta almacena las contraseñas ingresadas?

No, el análisis se realiza de forma local y algorítmica sin almacenar ni registrar los datos introducidos.

## Herramientas relacionadas

- [Generador de Huella Acústica](https://elysiatools.com/es/tools/audio-fingerprint-generator): Genera una huella acústica del audio
- [Calculadora de Coeficiente de Variación](https://elysiatools.com/es/tools/coefficient-of-variation): Calcular el coeficiente de variación (CV) para columnas numéricas para medir la variabilidad relativa
- [Calculadora de Intervalo de Confianza](https://elysiatools.com/es/tools/confidence-interval): Calcular intervalos de confianza para medias poblacionales usando distribuciones Z o T
- [Generador y Verificador HMAC](https://elysiatools.com/es/tools/hmac-generator-verifier): Calcula una firma HMAC sobre un mensaje + secreto con SHA-1/SHA-2/SHA-3/BLAKE2, o verifica una firma entrante (comparación en tiempo constante), con presets para Stripe / Slack / GitHub
- [Medidor de robustez de contraseña](https://elysiatools.com/es/tools/password-strength-meter): Estima la robustez real de la contraseña con entropía de Shannon, detección de patrones zxcvbn (l33t, diccionario, secuencias, repeticiones) y tiempo de crackeo por fuerza bruta en varios escenarios de ataque. La contraseña se evalúa localmente, sin enviarse a ningún sitio.
- [Generador de PKCE Code Verifier y Challenge](https://elysiatools.com/es/tools/pkce-code-verifier-generator): Genera, valida y verifica pares code_verifier / code_challenge PKCE (RFC 7636) de OAuth2 / OIDC. Tres modos: (1) generar un par nuevo a partir de bytes aleatorios criptográficos (256/384/512/768 bits), (2) auditar un verifier existente frente al RFC — longitud (43–128), charset \[A-Za-z0-9-._~\] y ≥256 bits de entropía, y (3) verificar un par recomputando BASE64URL(SHA256(verifier)). Opcionalmente construye la URL completa de autorización y el cuerpo del intercambio de token. Complementa al nonce-genérico (que solo emite el par) con auditoría de cumplimiento RFC y verificación de pares.
- [Cifrado / Descifrado RSA](https://elysiatools.com/es/tools/rsa-encrypt-decrypt): Cifra texto con una clave pública RSA o descifra el texto cifrado con la clave privada correspondiente, usando padding OAEP (SHA-1 o SHA-256). Maneja mensajes largos por bloques. Las claves y datos se quedan en local. No se ofrece PKCS#1 v1.5 (Node lo deshabilita para descifrar por ataques Bleichenbacher).
- [Generador de par de claves SSH](https://elysiatools.com/es/tools/ssh-key-generator): Genera un par de claves SSH (Ed25519 recomendado, o RSA 4096, ECDSA P-256) con la clave pública en formato OpenSSH lista para ~/.ssh/authorized_keys, una huella SHA256 y una clave privada PEM. Cifrado opcional con contraseña. Se ejecuta localmente.

## Ejemplos

- [Ejemplos de Procesamiento de Imágenes Android Java](https://elysiatools.com/es/samples/android-image-processing-java): Ejemplos de procesamiento de imágenes Android Java incluyendo lectura/escritura, escalado y conversión de formato
- [Ejemplos de Procesamiento de Imágenes Android Kotlin](https://elysiatools.com/es/samples/android-image-processing-kotlin): Ejemplos de procesamiento de imágenes Android Kotlin incluyendo lectura/escritura, escalado y conversión de formato
- [Ejemplos de Procesamiento de Imágenes Web Python](https://elysiatools.com/es/samples/web-image-processing-python): Ejemplos de procesamiento de imágenes Web Python usando PIL/Pillow incluyendo lectura, guardado, redimensionamiento y conversión de formato
- [Ejemplos de Procesamiento de Imágenes Web Rust](https://elysiatools.com/es/samples/web-image-processing-rust): Ejemplos de procesamiento de imágenes Web Rust incluyendo lectura/escritura, escalado y conversión de formato

## Contenido relacionado

- [Herramientas de Codificación Binaria, Forensia de Archivos e Integridad](https://elysiatools.com/es/hubs/binary-encoding-file-forensics-integrity): Inspecciona bytes sin procesar, convierte bases y codificaciones de texto, identifica firmas de archivos, mide entropía y verifica hashes o checksums en un solo flujo de trabajo.
- [Herramientas de análisis de texto, legibilidad e inspección de contenido](https://elysiatools.com/es/hubs/text-analyze): Compara estadísticas de texto, detección de idioma, legibilidad, análisis de sentimiento, revisión de moderación y análisis de patrones en un solo hub.
- [Herramientas de medicion e inspeccion de audio](https://elysiatools.com/es/hubs/audio-analyze): Compara herramientas de sonoridad, rango dinamico, picos, BPM, deteccion de tonalidad, inspeccion espectral y revision de metadatos en un solo hub.
- [Herramientas de analisis estadistico, pruebas y distribuciones](https://elysiatools.com/es/hubs/statistical-analysis-tools): Calcula estadisticas descriptivas, percentiles, z-scores, intervalos de confianza, pruebas de significancia y metricas de regresion en un solo hub estadistico.
