Generador de contraseñas
Genera contraseñas criptográficamente seguras y frases de contraseña memorables en tu navegador. Nada se transmite, nada se registra, y la aleatoriedad viene de tu sistema operativo.
- Los archivos nunca salen de tu dispositivo
- Gratis, sin registro
- Sin marcas de agua
- Funciona sin conexión una vez cargado
Cómo generador de contraseñas
- 1
Elige un estilo
Elige una contraseña de caracteres aleatorios o una frase de contraseña memorable de varias palabras.
- 2
Establece la longitud y los conjuntos de caracteres
El medidor de fuerza muestra la entropía real en bits mientras ajustas.
- 3
Cópiala
Copia la contraseña directamente en tu gestor de contraseñas.
Por qué la longitud vence a la complejidad casi siempre
La fuerza de una contraseña aleatoria es una función de cuántas contraseñas posibles existen dada su longitud y conjunto de caracteres, y ese número crece exponencialmente con la longitud pero solo linealmente con el tamaño del conjunto de caracteres — añadir una posición más de carácter multiplica el espacio de posibilidades total, mientras que añadir un tipo más de símbolo permitido apenas lo mueve. Una contraseña de 20 caracteres usando solo letras minúsculas extrae de 26 posibilidades por posición a través de 20 posiciones, lo que resulta en muchísimas más combinaciones totales que una contraseña de 8 caracteres extraída de un conjunto mucho más rico de 94 caracteres posibles (mayúsculas, minúsculas, dígitos y símbolos combinados) pero con solo 8 posiciones para colocarlos. Esta es la razón matemática por la que la longitud es el factor dominante en la fuerza de una contraseña, y por qué el consejo de larga data de añadir símbolos y mayúsculas mixtas importa mucho menos que simplemente hacer la contraseña más larga.
Lo que realmente significa "criptográficamente seguro" aquí
No todos los generadores de números aleatorios son igualmente impredecibles. `Math.random()`, la función aleatoria de propósito general integrada en JavaScript, está diseñada para velocidad y distribución estadística en cosas como animaciones o barajar un tablero de juego — no está diseñada para resistir a un atacante que específicamente intenta predecir su salida, y en algunas implementaciones su estado interno puede reconstruirse parcialmente a partir de un puñado de salidas observadas. `crypto.getRandomValues()`, la API que usa esta herramienta en su lugar, extrae de la fuente de números aleatorios criptográfica del sistema operativo — la misma fuente subyacente usada para generar claves de cifrado — que está construida y auditada específicamente para resistir exactamente ese tipo de ataque de predicción. Usar cualquier cosa distinta de un CSPRNG (generador de números pseudoaleatorios criptográficamente seguro) para generar contraseñas es una debilidad real y explotable, no teórica — varios errores publicados de generadores de contraseñas han venido exactamente de esta sustitución.
Leer el número de entropía, y de dónde vienen los umbrales comunes
La entropía, medida en bits, describe cuántos intentos necesitaría un atacante para probar exhaustivamente cada posibilidad antes de encontrar la correcta — cada bit adicional duplica ese número, así que la relación es exponencial en lugar de lineal, y un salto de 60 a 70 bits representa un aumento de mil veces en la carga de trabajo del atacante, no una mejora modesta de diez unidades. Por debajo de aproximadamente 50 bits, los ataques sostenidos de fuerza bruta usando hardware moderno se vuelven genuinamente viables dentro de un marco de tiempo práctico. El rango de 70–80 bits se considera cómodo para una contraseña ordinaria que protege una cuenta online típica. Por encima de 100 bits está cómodamente más allá de lo que cualquier esfuerzo de cómputo actualmente concebible podría agotar, que es por lo que tanto la guía de esta herramienta como su medidor de fuerza se anclan alrededor de estos umbrales específicos en lugar de una recomendación vaga de "hazla más fuerte".
Preguntas frecuentes
¿Es seguro generar una contraseña en un sitio web?
Para este, sí — las contraseñas se generan mediante `crypto.getRandomValues`, la fuente aleatoria criptográfica de tu sistema operativo, y nunca salen de la página. No hay ninguna solicitud de red que interceptar y nada almacenado. Puedes desconectarte de internet y sigue funcionando, lo cual puedes verificar tú mismo.
¿Cuánto debería medir una contraseña?
Al menos 16 caracteres de un conjunto mixto, que da alrededor de 100 bits de entropía — mucho más allá de cualquier ataque de fuerza bruta viable. La longitud importa mucho más que los caracteres especiales: una contraseña de 20 caracteres en minúscula es más fuerte que una de 8 caracteres con símbolos.
¿Qué significa la cifra de entropía?
Los bits de entropía miden cuántos intentos necesita un atacante. Cada bit adicional duplica ese número. Por debajo de 50 bits es débil, 70–80 es razonable, y por encima de 100 está fuera del alcance de cualquier ataque actual.
¿Las frases de contraseña son tan seguras como las contraseñas aleatorias?
Sí, cuando las palabras se eligen aleatoriamente. Cuatro palabras aleatorias de una lista grande dan aproximadamente 52 bits; seis dan alrededor de 78. La ventaja es que realmente puedes recordarlas y escribirlas — lo cual importa para el puñado de contraseñas que no puedes almacenar en un gestor.
¿Por qué evitar caracteres de apariencia similar?
Porque 0/O y 1/l/I son indistinguibles en muchas fuentes. Excluirlos cuesta un par de bits de entropía y ahorra frustración real cuando una contraseña tiene que leerse en voz alta o escribirse desde una impresión.
Tareas habituales de generador de contraseñas
También podrías necesitar
Generador de UUID
Genera UUID v4 y v7 en masa
Generador de códigos QR
Crea códigos QR para enlaces, texto, WiFi y más
Decodificador de JWT
Decodifica e inspecciona JSON Web Tokens
Generador de códigos de barras
Códigos de barras Code 128 como SVG escalable
Selector y conversor de color
HEX, RGB, HSL, CMYK y comprobación de contraste
Generador de facturas
Crea y descarga una factura profesional en PDF
Generador de currículums
Crea un currículum limpio y compatible con sistemas ATS, y descárgalo en PDF