Cómo se hace la estimación
El número de combinaciones posibles es (tamaño del conjunto de caracteres) ^ (longitud de la contraseña). El tiempo promedio para que un atacante de fuerza bruta encuentre la contraseña es la mitad de ese total, dividido por la tasa de intentos por segundo.
Tasa de intentos — un valor teórico
El valor sugerido (mil millones de intentos por segundo) representa un ataque offline con hardware especializado contra un hash rápido y mal protegido. Sistemas bien protegidos reducen drásticamente esa tasa.
¿Esto es una garantía de seguridad?
No. Es una estimación teórica simplificada que ignora ataques más inteligentes que la fuerza bruta pura (diccionarios, patrones comunes, contraseñas filtradas reales).
Preguntas frecuentes
¿Por qué una contraseña de 8 caracteres puede descifrarse tan rápido?
Porque el número de combinaciones crece exponencialmente con la longitud, no con el tamaño del conjunto de caracteres.
¿Importa más la longitud o la variedad de caracteres?
La longitud tiene un impacto exponencial mayor. Una contraseña larga solo con minúsculas suele ser más fuerte que una corta con todos los tipos de caracteres.
¿Esta estimación aplica a cualquier sistema?
No — sistemas bien protegidos hacen que los ataques de fuerza bruta sean poco prácticos, sin importar el resultado teórico aquí.