Generador de contraseñas seguras

Crea contraseñas fuertes y realmente aleatorias con la longitud y los caracteres que necesites. Se generan en tu dispositivo y nunca se envían.

Ajustes de la contraseña

16
Incluir
Se genera en tu dispositivo con crypto.getRandomValues. No se envía ni se guarda nada.

Tu contraseña

—
Fuerte —
Conjunto de caracteres
—
Tiempo para adivinarla (offline, 10¹⁰/s)
—
Más contraseñas

    Cómo usar el generador de contraseñas

    Este generador de contraseñas crea una contraseña aleatoria segura nada más abrir la página, y una nueva cada vez que cambias un ajuste.

    1. Elige la longitud con el control deslizante o un valor predefinido. 16 caracteres es una buena opción para la mayoría de las cuentas.
    2. Elige qué tipos de caracteres incluir: mayúsculas, minúsculas, números y símbolos. La contraseña siempre contiene al menos un carácter de cada tipo seleccionado, así que la aceptan los sitios que exigen "un número y un símbolo".
    3. Marca Excluir parecidos si quizá tengas que leer o escribir la contraseña a mano.
    4. Pulsa Copiar y pégala directamente en el formulario de registro o en tu gestor de contraseñas. Usa Generar otra para obtener una nueva, o Generar 5 para elegir de una lista corta.

    Cómo se crean las contraseñas

    Cada carácter se elige con crypto.getRandomValues, el generador de números aleatorios criptográficamente seguro integrado en tu navegador. No es lo mismo que Math.random, que sirve para juegos pero es lo bastante predecible como para no usarlo nunca en contraseñas.

    Convertir un número aleatorio en un carácter de forma justa requiere algo de cuidado. Un atajo habitual es random % 87, pero como 232 no es múltiplo de 87, los primeros caracteres de la lista saldrían un poco más a menudo. Esta herramienta usa en su lugar muestreo por rechazo: cualquier valor aleatorio que caiga en el tramo superior incompleto se descarta y se saca otro, así que cada carácter tiene exactamente la misma probabilidad.

    Para garantizar que aparezca cada tipo elegido, primero se saca un carácter de cada tipo, las posiciones restantes se rellenan con el conjunto completo y el resultado se baraja con el algoritmo de Fisher–Yates para que los caracteres garantizados no queden en posiciones previsibles.

    Qué significa el medidor de seguridad

    La seguridad se mide en bits de entropía, que describe cuántas contraseñas posibles podría haber generado el generador con tus ajustes.

    Entropía (bits) = longitud × log₂(tamaño del conjunto)

    Ejemplo: 16 caracteres sacados de los cuatro tipos (87 caracteres) dan 16 × log₂(87) ≈ 16 × 6.44 ≈ 103 bits. Cada bit adicional duplica el trabajo de un atacante.

    AjustesConjuntoEntropíaMedidor
    8 caracteres, solo minúsculas26≈ 38 bitsMuy débil
    8 caracteres, todos los tipos87≈ 52 bitsDébil
    12 caracteres, todos los tipos87≈ 77 bitsAceptable
    16 caracteres, todos los tipos87≈ 103 bitsMuy segura
    20 caracteres, letras y números62≈ 119 bitsMuy segura

    La cifra de "tiempo para adivinarla" supone un atacante que ha robado una base de datos de contraseñas y puede probar diez mil millones de intentos por segundo sin conexión, y que encuentra la contraseña tras probar de media la mitad de las posibilidades. Los ataques reales varían mucho según cómo guardó el sitio las contraseñas, así que tómalo como una comparación, no como una garantía. El cálculo solo vale para contraseñas generadas al azar; una contraseña que inventas tú suele ser mucho más débil de lo que sugiere su longitud.

    Consejos para usar contraseñas seguras

    Esta página no guarda, registra ni envía las contraseñas que crea. En cuanto la cierras o la recargas, desaparecen.

    Preguntas frecuentes

    ¿Es seguro usar este generador de contraseñas?

    Sí. Las contraseñas se crean en tu navegador con crypto.getRandomValues, el generador aleatorio seguro del sistema. No se envían ni se guardan en ningún sitio.

    ¿Qué longitud debe tener una contraseña?

    Al menos 12 caracteres para cuentas normales y 16 o más para correo, banca o gestores de contraseñas. La longitud aporta más seguridad que los símbolos.

    ¿Qué significa la entropía en bits?

    Mide cuántos intentos necesitaría un atacante para adivinarla. Cada bit más duplica el número de combinaciones; por encima de 80 bits se considera muy fuerte.

    ¿Por qué excluir caracteres parecidos?

    Caracteres como I, l, 1, O y 0 se confunden fácilmente al leerlos o escribirlos a mano. Quitarlos reduce errores con un pequeño coste de entropía.

    ¿Debo usar la misma contraseña segura en todas partes?

    No. Usa una distinta para cada cuenta, para que una filtración no ponga en riesgo las demás. Un gestor de contraseñas te ayuda a recordarlas.