Cadena aleatoria segura criptográficamente con Python

Generar contraseña o cadena segura en Python

Con el lenguaje de programación Python es muy fácil generar un token o cadena segura, hablando criptográficamente.

Recientemente se ha introducido el módulo secrets que nos permite generar una contraseña aleatoria y segura para usarla como token, clave de encriptación o cosas de esas.

Cadena aleatoria segura criptográficamente con Python
Cadena aleatoria segura criptográficamente con Python

Si no tienes Python 3, es hora de actualizar. Mira cómo instalarlo aquí.

Importar y usar el módulo secrets

Lo que tenemos que hacer es importarlo así:

import secrets

O si sólo queremos usar una función del mismo, así:

from secrets import choice

De hecho, la función choice será la que usaremos en este post.

Generar cadena aleatoria y segura en Python

Aquí tenemos un ejemplo:

A primera vista puede parecer confuso, pero esa es la forma correcta. Primero declaramos una cadena de donde tomaremos caracteres para formar nuestra cadena aleatoria.

Definimos una longitud y la parte importante es en donde llamamos a join.

Ahí, la función join une una cadena vacía '' con un carácter que choice elige, en un rango determinado por la longitud; es decir, elige 8 veces un carácter aleatorio.

El proceso de cómo elige el carácter es totalmente seguro criptográficamente. Puedes ejecutar el código justo aquí.

Más caracteres

En el ejemplo anterior definimos los caracteres nosotros, pero Python también tiene un módulo llamado string que, entre otras cosas, tiene una lista de los caracteres más comunes.

Tiene el alfabeto en minúscula ubicado en ascii_letters, lo mismo en mayúscula ubicado en ascii_uppercase y los dígitos en digits.

Sabiendo esto, podemos concatenar y crear una cadena que tendrá más opciones de dónde elegir. Veamos este ejemplo de código:

Ahora nuestra lista de caracteres ha crecido a:

abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789

Es más larga que antes, proporcionando una opción de elección más grande. Igualmente puedes probar el código aquí.

Todavía más caracteres

Aparte de la cadena que vimos antes, podemos añadir otras cosas como espacios, guiones y cosas de esas; todo depende de lo que estemos desarrollando.

Sobre las contraseñas, y otras cosas sobre seguridad

Esto genera contraseñas o cadenas aleatorias seguras, pero no asegura que toda tu app será segura. Recuerda que si quieres guardar contraseñas en una base de datos debes hashearlas de modo que no se pueda hacer el proceso inverso; además de utilizar sal.

Por cierto, aunque aquí usamos una longitud de 8, en la vida real y dependiendo de tus necesidades deberías usar más de 8 para prevenir ataques de fuerza bruta.

Pronto traeré más tutoriales sobre esto.

Encantado de ayudarte


Estoy disponible para trabajar en tu proyecto, modificar el programa del post o realizar tu tarea pendiente, no dudes en ponerte en contacto conmigo.

No te pierdas ninguno de mis posts

Suscríbete a mi canal de Telegram para recibir una notificación cuando escriba un nuevo tutorial de programación.

1 comentario en “Generar contraseña o cadena segura en Python”

  1. Pingback: Hashear contraseñas con Python y bcrypt - Parzibyte's blog

Dejar un comentario