Ir al contenido
OneKitly

Asegurar una red Wi-Fi doméstica: la clave, el protocolo y la red de invitados

Publicado el 26/8/2026 · 15 min de lectura · Herramientas para desarrolladores

Daniel Okonkwo

Daniel OkonkwoDesarrollador front-end y redactor de Tecnología en OneKitly

Rendimiento web · Formatos de archivo

Verificado con 4 fuentes

Ver perfil
En resumen

El generador de esta página saca de crypto.getRandomValues: WpaKeyTool llama a randStr, randStr llama a rngInt, y rngInt solo recurre a Math.random si el objeto crypto no existe, cosa que en un navegador nunca ocurre. La clave no es predecible. Dos reservas de la misma lectura. rngInt toma el resto de un sorteo de 32 bits, así que en el conjunto por defecto de 76 símbolos 44 de 76 salen favorecidos en una proporción de 1,77 por cien millones: muy por debajo de lo que importa, pero el generador de contraseñas vecino de este sitio usa muestreo por rechazo, y su propio comentario de código argumenta contra ese mismo módulo. Y el control de longitud baja hasta 8, el suelo de WPA2: 8 caracteres sobre 76 símbolos son exactamente 50,0 bits, y nada en la interfaz lo dice. El valor por defecto de 20 caracteres son 125,0 bits, que ningún ataque sin conexión alcanza. La longitud importa por lo que WPA2 hace con la frase de paso: la estira hasta la clave con PBKDF2, 4096 iteraciones de HMAC-SHA1 con el nombre de la red como sal, y luego quien capture un solo saludo de cuatro pasos puede moler candidatos sin conexión indefinidamente. WPA3-Personal lo sustituye por SAE, y la Wi-Fi Alliance es explícita: la única vía que queda son ataques activos repetidos con una única suposición cada uno, así que una frase memorizable deja de ser catastrófica. El modo de transición devuelve casi todo, porque clientes WPA2 y WPA3 comparten un mismo BSS y una misma contraseña: el ataque sin conexión vuelve por el lado WPA2. Apaga el WPS: el CERT/CC VU#723755 muestra el espacio del PIN hundiéndose de 100 millones a unos 11 000 por diseño, no por error.

La fuente aleatoria del generador auditada línea a línea, qué elimina realmente SAE, por qué el modo de transición devuelve casi todo, y lo que se deja fuera cualquier guía de red de invitados.

Primero: ¿de dónde sale esta clave?

Un generador de claves con aleatoriedad débil es peor que no tener generador, porque te entrega una cadena que parece inadivinable y no lo es. Lo primero que hay que comprobar es la cadena de llamadas, y es corta. WpaKeyTool construye un conjunto a partir de las clases de caracteres marcadas y llama a randStr para cada clave. randStr saca un carácter por posición mediante rngInt. rngInt lee cuatro bytes de crypto.getRandomValues y solo llega a Math.random si el objeto crypto falta por completo, una rama que un navegador nunca toma. La clave es criptográficamente aleatoria. Esa es la respuesta, y es la que importa.

De la misma lectura salen dos puntos menores. rngInt devuelve el resto de un sorteo de 32 bits módulo el tamaño del conjunto, y 2 elevado a 32 no es múltiplo de 76: en el conjunto por defecto, 44 símbolos de 76 salen con una oportunidad de más sobre unos 56,5 millones, un exceso relativo de 1,77 por cien millones, que cuesta una fracción de millonésima de bit y no le importa a nadie. Merece nombrarse solo porque el generador de contraseñas del mismo sitio hace lo correcto, volviendo a sortear cuando el valor cae más allá del mayor múltiplo utilizable, y su comentario de código argumenta contra justo el módulo que se usa aquí. Segundo, y más útil: el control de longitud baja hasta 8, la frase de paso más corta que permite la norma, y 8 caracteres sobre el conjunto por defecto de 76 símbolos son exactamente 50,0 bits. Esta herramienta no muestra ningún indicador de fortaleza, así que nada te dice que el ajuste más bajo que ofrece es el que se ataca en vez de adivinarse.

Los valores por defecto son buenos: 20 caracteres, las cuatro clases activas, un conjunto de 76 símbolos, 125,0 bits. Marca la casilla «sin caracteres ambiguos» y el conjunto baja a 71 —quita el cero, la O mayúscula, la l minúscula, el uno y la I mayúscula—, lo que cuesta dos bits a esa longitud y te da una clave que puedes dictar a un invitado. Fíjate en lo que no quita: la o minúscula, el cinco y la S, el ocho y la B. Si la clave se va a dictar o teclear en un mando de televisión, léela antes de darla por buena.

Por qué bajo WPA2 la frase de paso lo sostiene todo

WPA2-Personal nunca usa tu frase de paso como clave. La estira hasta una clave precompartida de 256 bits con PBKDF2, 4096 iteraciones de HMAC-SHA1, con el nombre de la red como sal: el mecanismo está definido en la norma IEEE 802.11, y el propio PBKDF2 lo especifica el RFC 8018. De ahí salen dos consecuencias. Que la sal sea el SSID y no un valor aleatorio significa que todas las redes llamadas linksys comparten una misma tabla precalculada, y por eso un nombre de red distintivo vale algo. Y 4096 iteraciones encarecen cada candidato unas cuatro mil veces respecto a un hash desnudo, lo que frena al atacante en un factor fijo y nada más.

El ataque no exige acceso a la red. El saludo de cuatro pasos que intercambian un cliente y un punto de acceso al conectarse viaja en claro, y contiene material suficiente para verificar una frase de paso candidata. Cualquiera dentro del alcance de radio puede grabar uno —o provocarlo echando a un dispositivo y esperando a que se reconecte— y luego moler sin conexión, a su ritmo, en su hardware, sin límite de tasa y sin que tú puedas observar nada. Por eso bajo WPA2 la entropía es toda la defensa. Una frase memorizable es un candidato en una lista de palabras. Una aleatoria no: 12 caracteres del conjunto por defecto son 75,0 bits, 16 son 100,0, y el valor por defecto de 20 son 125,0, cifras que ninguna campaña sin conexión alcanza, sea cual sea el hardware.

Qué elimina SAE y qué devuelve el modo de transición

WPA3-Personal sustituye la clave precompartida por la autenticación simultánea de iguales (SAE), definida en la norma IEEE 802.11-2016 y actualizada en 802.11-2020. El cambio no es incremental. En palabras de la propia Wi-Fi Alliance, un adversario no puede observar pasivamente un intercambio, ni participar en uno, y luego probar todas las contraseñas posibles sin más interacción; la única vía que queda son ataques activos repetidos en los que el adversario obtiene una sola suposición por ataque. Esa es la diferencia entre una campaña sin conexión de miles de millones de candidatos y una en línea, por el aire, de una en una, delante de ti. SAE aporta además secreto hacia adelante: aunque la contraseña se conozca después, un intercambio grabado no puede descifrarse con ella.

La propia Wi-Fi Alliance saca la conclusión práctica: como WPA3-Personal resiste los ataques de diccionario sin conexión, los usuarios pueden elegir contraseñas más fáciles de recordar y de teclear manteniendo un alto nivel de seguridad. En una red solo WPA3, una frase de paso que puedas decir en voz alta es defendible como nunca lo fue bajo WPA2. No cualquiera —una suposición por ataque activo acaba sumando a lo largo de semanas, así que todo lo que esté en los primeros miles de entradas de una lista de palabras sigue siendo mala idea—, pero la brecha catastrófica entre memorizable y aleatoria se cierra.

Ahí es donde ese razonamiento se rompe: el modo de transición. Un punto de acceso WPA3-Personal en modo de transición hace convivir clientes WPA2 y WPA3 en un mismo conjunto básico de servicio, con la misma contraseña, para que los aparatos viejos sigan funcionando. De ahí salen dos cosas. El saludo de cuatro pasos de cualquier cliente WPA2 de esa red sigue siendo grabable y sigue verificando la misma frase de paso sin conexión: la protección por la que se compró SAE sencillamente no está para esa contraseña. Y la red tiene que anunciarse como capaz de protección de tramas de gestión en vez de exigirla, para que los clientes sin ese soporte puedan asociarse; la Wi-Fi Alliance dice sin rodeos que los beneficios completos de WPA3-Personal solo están disponibles en el modo solo WPA3-Personal. Regla práctica: en modo de transición, trata la frase de paso exactamente como si la red fuera WPA2, es decir aleatoria y larga, es decir salida del generador de esta página.

La red de invitados protege la LAN, no la línea

Una red de invitados es un segundo conjunto de servicio con su propia contraseña, cuyos clientes van a un segmento aparte sin ruta hacia el principal. Merece la pena de verdad, y merece la pena también para tus propios aparatos, no solo para las visitas. Todo lo que habla con internet, no se actualiza nunca y tiene un fabricante que lo ha olvidado —una cámara, una bombilla, un televisor, una impresora— pertenece al lado de invitados, porque el valor del aislamiento no es que desconfíes del invitado, es que desconfíes del aparato. En la red principal, un cacharro comprometido está en el mismo segmento que tus carpetas compartidas, tus copias de seguridad y la página de administración de tu router.

Lo que casi todas las guías dejan fuera es la otra mitad. Una red de invitados separa la red local; no separa la conexión a internet. El tráfico de invitados sale por el mismo módem, por la misma línea, detrás de la misma dirección pública, contando contra los mismos datos contratados y registrado por el mismo proveedor. Todo lo que envíe un aparato invitado es imputable a tu abono exactamente igual que si hubiera salido de tu propio portátil. El aislamiento de clientes, a veces llamado aislamiento del punto de acceso, añade una cosa y solo una: impide que los aparatos invitados se vean entre sí en ese segmento, lo que sirve en un piso compartido y no afecta a lo que sale por el router. Y comprueba un detalle en tu propio equipo, porque los fabricantes difieren: si el segmento de invitados todavía alcanza la interfaz de administración del router. Si la alcanza, el aislamiento se acaba en una página de acceso.

Apaga el WPS, y la respuesta de dos SSID que ahora recomienda la Wi-Fi Alliance

El Wi-Fi Protected Setup pretendía sacar la frase de paso del proceso de conexión, y su modo PIN de ocho dígitos se llevó con ella la fortaleza de la frase. La nota de vulnerabilidad CERT/CC VU#723755 expone el mecanismo: los mensajes de rechazo del punto de acceso revelan si la primera mitad del PIN es correcta, y el último dígito es una suma de control de los demás, así que lo que parecen 100 millones de posibilidades son unas 11 000. Es un defecto de diseño del protocolo, no un fallo de un fabricante: se aplica allí donde el modo PIN con registrador externo esté activo. Cuánto tarda el espacio restante depende por entero del punto de acceso: el CERT cita una medición de 189 horas para agotar todos los PIN, y señala que muchos routers no tienen política de bloqueo alguna, lo que hace un ataque real mucho más rápido. Apágalo. El modo de botón es un problema menor pero sigue siendo una ventana; si la interfaz solo ofrece un interruptor, úsalo.

Un último punto, y es reciente. En sus recomendaciones de despliegue de 2026, la Wi-Fi Alliance reconoce que algunos equipos antiguos se portan mal en una red configurada en modo de transición, y su primera alternativa recomendada es levantar dos conjuntos de servicio en el mismo punto de acceso —uno WPA3, otro WPA2— configurados con contraseñas distintas en cada uno. Merece leerse dos veces, porque convierte un segundo SSID de comodidad en control de seguridad, y porque zanja limpiamente la cuestión de la frase de paso: la red WPA2 recibe 20 caracteres aleatorios de un generador, la red WPA3 recibe lo que puedas recordar, y ninguna de las dos contraseñas sirve para atacar la otra. Donde el equipo lo soporte, el modo de compatibilidad más nuevo de la Alliance hace el mismo trabajo sobre un solo SSID, ocultando WPA3 a los aparatos que no toleran verlo.

Qué cambia cada modo y qué debe ser la frase de paso bajo él (entropías sobre el conjunto por defecto de 76 símbolos del generador)
ModoAtaque sin conexión sobre un saludo capturadoProtección de tramas de gestiónFrase de paso requerida
Solo WPA2-PersonalSí: ilimitado, sin conexión, indetectableOpcional desde 2012Aleatoria, 16 a 20 caracteres (100 a 125 bits)
WPA3-Personal transiciónSí: por los clientes WPA2, misma contraseñaCapaz, no requeridaAleatoria, 16 a 20 caracteres: trátala como WPA2
Solo WPA3-Personal (SAE)No: una suposición por ataque activoRequerida para todo clienteUna frase memorizable es defendible; evita lo alto de cualquier lista de palabras
Dos conjuntos de servicio, WPA3 + WPA2Solo contra la contraseña propia de la red WPA2Requerida en el conjunto WPA3Contraseñas distintas en cada uno: aleatoria en el WPA2
WEP o WPA con TKIPIrrelevante: el propio cifrado está rotoNingunaNinguna frase de paso salva esto; cambia el equipo
Generador de clave WPACrea contraseñas Wi-Fi WPA/WPA2 fuertes (8–63 caracteres), con tipos de caracteres a elegir y sin letras ambiguas.Probar la herramienta

Preguntas frecuentes

¿Cuánto debe medir una frase de paso Wi-Fi?
La norma permite de 8 a 63 caracteres, y 8 no es un objetivo sino un suelo. En el conjunto por defecto de 76 símbolos de este generador, 8 caracteres son 50,0 bits, 12 son 75,0, 16 son 100,0 y el valor por defecto de 20 son 125,0. Bajo WPA2 o en modo de transición WPA3, donde un saludo capturado se ataca sin conexión sin límite, coge 16 como mínimo y 20 si solo la vas a teclear una vez por aparato. Bajo solo WPA3, la longitud importa bastante menos porque no hay ataque sin conexión que sobrevivir, pero tampoco ganas nada quedándote corto.
¿Ayuda ocultar el nombre de la red?
No contra nadie que importe, y puede perjudicar. Una red oculta sigue emitiendo su nombre cada vez que uno de tus propios aparatos la busca, así que el nombre se recupera escuchando unos minutos, y tu teléfono ahora anuncia que busca esa red concreta allá donde lo lleves. Lo que el nombre de la red sí afecta es otra cosa: WPA2 lo usa como sal en la derivación de clave, así que un nombre común como el que trae un fabricante comparte tablas precalculadas con todas las demás redes de ese nombre. Elige un nombre distintivo y déjalo visible.
¿Debo filtrar por dirección MAC?
No es un control de seguridad. Las direcciones MAC viajan sin cifrar en cada trama, también en una red protegida, así que un atacante dentro del alcance lee la lista de direcciones permitidas con solo escuchar, y poner una interfaz de red en cualquier dirección es una orden de una línea. El filtrado te cuesta tiempo real cada vez que llega una visita o cambias de aparato, y no compra nada que un atacante no salve en un minuto. Dedica el mismo esfuerzo a una red solo WPA3 y a una frase de paso aleatoria.
Mi router solo ofrece mixto WPA2/WPA3. ¿Es aceptable?
Es aceptable siempre que entiendas que, desde el punto de vista de la frase de paso, estás corriendo WPA2 con una etiqueta WPA3 encima. Mixto quiere decir modo de transición: los dos tipos de cliente comparten un conjunto de servicio y una contraseña, la protección de tramas de gestión se anuncia como disponible y no obligatoria, y los saludos WPA2 de esa red siguen siendo rompibles sin conexión. Dale una frase de paso larga y aleatoria, y vuelve al ajuste el día en que nada de tu red necesite WPA2. Si tu equipo maneja dos conjuntos de servicio, la recomendación propia de la Wi-Fi Alliance es separarlos, con una contraseña distinta en cada uno.
¿Basta una red de invitados para tener a salvo los aparatos conectados?
Los contiene, que es el objetivo correcto, pero no los asegura. En el segmento de invitados una cámara comprometida no puede llegar a tus carpetas compartidas ni a tus copias de seguridad, y con el aislamiento de clientes activo tampoco llega a los demás aparatos invitados. Lo que sí puede seguir haciendo es todo lo que va hacia fuera: contactar con su propio fabricante, unirse a una red de máquinas zombis y emitir tráfico que llega a su destino llevando tu dirección pública. La red de invitados limita el radio de la explosión dentro de casa; no limita lo que sale de ella. Combínala con mantener esos aparatos actualizados y con apagar toda función de acceso remoto que no uses de verdad.

Artículos que podrían interesarte

Todas las guías
GuíaLo que un gestor de contraseñas no puede medirLa entropía pone precio a un solo ataque: adivinación sin conexión contra un hash robado. Por encima de unos 90 bits la cifra ya no decide nada, y el indicador de este sitio subestimó una contraseña aleatoria de 20 caracteres en 300 tiradas de 300.GuíaCifrar un archivo y enviar la clave por otra víaEl cifrado es la mitad fácil. Esto es exactamente lo que la herramienta le hace a tu archivo — cifrado, derivación de clave, sal, nonce — y por qué un adjunto cifrado con la contraseña en el mismo hilo no protege nada.ExplicaciónCómo funcionan las máscaras de subred: CIDR, bits de red y hosts utilizablesEntiende cómo una máscara de subred divide una dirección IP en partes de red y host, qué significa /24 y cómo contar los hosts utilizables.ExplicaciónEntropía de contraseñas: lo que un medidor de fuerza no puede saberLa entropía mide el proceso que produjo una contraseña, no los caracteres que contiene. H = L x log2(R) solo es cierto cuando cada carácter se eligió al azar — y por eso justamente un medidor que puntúa una contraseña inventada por un humano según sus clases de caracteres está midiendo lo que no es.ExplicaciónNotación Big O para principiantes: O(1), O(n), O(n al cuadrado) y O(log n) explicadasBig O describe cómo crece el trabajo de un algoritmo al crecer la entrada. Esto es lo que significan O(1), O(n), O(n al cuadrado) y O(log n) y por qué importa la diferencia.Explicación¿Qué son UTF-8 y Unicode? Puntos de código, codificación en bytes y por qué ganó UTF-8Unicode asigna a cada carácter un punto de código; UTF-8 codifica esos puntos de código en uno a cuatro bytes. Así funciona y por qué venció a las alternativas.

Herramientas relacionadas

La auditoría del generador de arriba describe el código publicado en este sitio en agosto de 2026, leído línea a línea y no supuesto. Los hechos sobre los protocolos vienen de las publicaciones de la propia Wi-Fi Alliance y del CERT/CC; la derivación de la clave precompartida a partir de una frase de paso está definida en la norma IEEE 802.11, que no es de consulta libre y por eso se nombra en vez de enlazarse. Los firmwares de router difieren: lo que tu punto de acceso llama WPA2/WPA3, mixto, aislamiento de invitados o WPS puede no corresponder exactamente a los modos descritos aquí, así que lee tu propia página de ajustes antes de cambiar nada, y apunta la frase de paso nueva en algún sitio antes de aplicarla.

Fuentes

¿Has detectado un error en este artículo?