Saltar al contenido
utilitarios

Generar contraseña

Contraseñas fuertes y aleatorias de verdad.

Tus archivos no se suben a ningún servidor. Todo ocurre dentro de tu navegador.

Genera contraseñas fuertes y aleatorias de verdad

«Password123» y variaciones parecidas están entre las primeras combinaciones que prueba cualquier ataque automatizado. Una contraseña segura de verdad no sale de tu cabeza —tiende a repetir patrones sin que te des cuenta—, sino de un generador aleatorio. Esta herramienta produce contraseñas al azar con el largo y los tipos de carácter que elijas.

Todo ocurre dentro de tu navegador, con crypto.getRandomValues — el generador de números aleatorios criptográficamente seguro del propio navegador, no un simple Math.random(). La contraseña nunca se envía a ningún servidor ni queda guardada en ningún lado.

Tú eliges qué tipos de carácter incluir

Mayúsculas, minúsculas, números y símbolos se activan por separado. Algunos sistemas antiguos no aceptan símbolos, o piden solo letras y números — puedes ajustarlo para que la contraseña generada sea válida donde la vayas a usar. Se excluyen a propósito caracteres que se confunden entre sí, como la I mayúscula, la l minúscula, y el 0 y el 1.

El indicador de fuerza es real

No es decorativo: se calcula a partir de la entropía real de la contraseña —el largo combinado con cuántos tipos de carácter usa—, que es la medida que de verdad importa para saber cuánto tardaría un ataque de fuerza bruta en adivinarla.

Cuánto debería medir

Para la mayoría de cuentas, 16 caracteres con los cuatro tipos activados da una contraseña sólida. Si el sitio lo permite, 20 o más es todavía mejor. Guárdala en un gestor de contraseñas, no la reutilices en otro sitio, y no hace falta que la memorices.

Cómo generar contraseña paso a paso

  1. Ajusta la longitud y marca los tipos de carácter que quieres incluir.
  2. La contraseña se genera al momento; mira el indicador de fuerza.
  3. Copia la contraseña y guárdala en tu gestor de contraseñas.

Preguntas frecuentes

¿Se guarda o se envía la contraseña a algún servidor?

No. Se genera dentro de tu navegador y nunca viaja por internet ni queda registrada en ningún lado.

¿Qué tan aleatoria es de verdad?

Usa crypto.getRandomValues, el generador de números aleatorios criptográficamente seguro del navegador — no un Math.random() común, que no es apto para seguridad.

¿Por qué no incluye la I mayúscula, la l minúscula, ni el 0 o el 1?

Porque se confunden fácilmente entre sí en muchas fuentes. Se excluyen a propósito para que no tengas dudas al transcribir la contraseña a mano.

¿Qué tan larga debería ser?

Para la mayoría de cuentas, 16 caracteres con los cuatro tipos activados es sólido. Si el sitio lo permite, 20 o más es todavía mejor.

¿Cómo se calcula el indicador de fuerza?

A partir de la entropía real: el largo combinado con cuántos tipos de carácter usa. No es un adorno, refleja cuánto tardaría un ataque de fuerza bruta en adivinarla.

Herramientas relacionadas