Generador de contraseñas

Crea contraseñas seguras y aleatorias con la longitud y los caracteres que elijas. Generadas con criptografía real y 100 % en tu navegador.
Procesamiento 100 % local · tus archivos no salen de tu navegador
Publicidad
Selecciona al menos un tipo de carácter
16

Las contraseñas se generan en tu navegador con un generador criptográfico y no se guardan en ningún sitio.

Así se rompe una contraseña (y así se evita)

Cuando un servicio sufre una filtración, los atacantes no van probando claves a mano: lanzan programas que ensayan miles de millones de combinaciones por segundo contra los hashes robados. Empiezan por diccionarios de palabras y contraseñas ya filtradas, siguen con variantes previsibles («María2024!», fechas, nombres con números al final) y solo al final recurren a la fuerza bruta pura. La conclusión práctica: una contraseña cae por ser corta o por ser previsible. Este generador ataca ambos frentes creando cadenas largas y de aleatoriedad criptográfica real, con la longitud y los tipos de carácter que elijas.

La entropía, explicada con números

La fortaleza se mide en bits de entropía: cada bit duplica el número de combinaciones que habría que probar. La cuenta sale de dos factores, el tamaño del alfabeto y la longitud:

  • 8 caracteres solo en minúsculas: unos 38 bits. Un equipo doméstico la revienta en horas.
  • 12 caracteres mezclando mayúsculas, minúsculas y números: unos 71 bits. Ya exige hardware serio y mucho tiempo.
  • 16 caracteres con símbolos incluidos: más de 100 bits. Fuera del alcance de cualquier atacante realista con la tecnología actual.

Fíjate en el detalle: pasar de 8 a 16 caracteres aporta muchísimo más que añadir símbolos exóticos a una clave corta. La longitud gana a la complejidad. Una regla de «mínimo un símbolo» sobre 8 caracteres da una falsa sensación de seguridad; cuatro palabras aleatorias sin ningún símbolo son órdenes de magnitud más difíciles de romper.

Publicidad

¿Y si tengo que recordarla? Usa una passphrase

Para claves que tecleas a diario —el desbloqueo del portátil, la contraseña maestra de tu gestor— hay una alternativa a las cadenas imposibles: la passphrase, una secuencia de cuatro a seis palabras elegidas al azar, tipo «tambor nube fósil rampa». Es larga (y por tanto fuerte), pero tu memoria la retiene sin esfuerzo. Eso sí: las palabras deben salir del azar, no de tu vida; el título de tu canción favorita está en los diccionarios de los atacantes.

Una contraseña distinta para cada sitio, sin excepciones

El ataque más rentable hoy no es adivinar tu clave, sino reutilizar la que ya se filtró: con las listas de brechas publicadas, los bots prueban tu correo y tu contraseña en cientos de servicios automáticamente (es el llamado credential stuffing). Si usas la misma clave en un foro y en tu correo, la seguridad de tu correo es la del foro. La única defensa sostenible es un gestor de contraseñas: genera y guarda una clave única y larga por servicio, la rellena por ti y te deja memorizar solo la maestra. Complétalo activando la verificación en dos pasos en el correo y la banca, que frena al atacante incluso si consigue la contraseña.

Publicidad

Generada en tu pantalla, y solo ahí

Cada contraseña nace de crypto.getRandomValues, el generador criptográfico del navegador, y no se envía ni se guarda en ningún servidor: existe únicamente en tu pantalla hasta que la copias. Si además necesitas identificadores o huellas de datos, tienes a mano el generador de UUID, el generador de hash y el resto de herramientas.

Preguntas frecuentes

¿Qué longitud debería tener mi contraseña?

Como mínimo 12 caracteres; 16 es una cifra excelente para cualquier cuenta y 20 o más para lo crítico (correo principal, banca, gestor de contraseñas). La longitud aporta más seguridad que cualquier otro factor, porque cada carácter extra multiplica las combinaciones posibles.

¿Qué significa la entropía en bits que muestra la herramienta?

Es la medida estándar de lo impredecible que es la contraseña: cada bit adicional duplica las combinaciones que un atacante tendría que probar. A partir de 80 bits se considera fuerte frente a ataques masivos, y en torno a 100 bits, fuera del alcance de cualquier hardware realista.

¿De verdad es aleatoria o sigue algún patrón?

Es aleatoriedad criptográfica: cada carácter se elige de forma uniforme con crypto.getRandomValues, el generador seguro del navegador, no con Math.random(), que es predecible. No hay semillas basadas en la hora ni patrones reproducibles.

¿Es mejor una contraseña de símbolos raros o una frase larga?

A igual entropía, ambas resisten lo mismo; la diferencia es la comodidad. Para claves que teclearás a mano, una passphrase de cuatro o cinco palabras aleatorias es larga, fuerte y fácil de recordar. Para claves que guarda un gestor, genera la cadena aleatoria más larga que el servicio acepte.

¿Por qué es tan grave reutilizar contraseñas?

Porque las filtraciones son constantes y los atacantes prueban automáticamente cada combinación de correo y contraseña filtrada en cientos de servicios (credential stuffing). Si reutilizas la clave, la brecha de un foro cualquiera se convierte en el robo de tu correo o tu banca.

¿Cómo voy a recordar una contraseña distinta por sitio?

No las recuerdes: usa un gestor de contraseñas. Guarda cientos de claves cifradas, las rellena por ti y solo te exige memorizar una contraseña maestra (ahí sí, una passphrase larga). Los navegadores modernos incluyen uno básico que ya es mejor que reutilizar.

¿Alguien más puede ver las contraseñas que genero aquí?

Nadie. Se crean en la memoria de tu navegador, no viajan por la red ni quedan registradas en ningún sitio, y desaparecen al recargar la página. Solo existirán donde tú las pegues.

Herramientas relacionadas

Publicidad