Generador de contraseñas

Crea una contraseña fuerte e impredecible con un solo clic. Todo se genera de forma local con la aleatoriedad criptográfica de tu dispositivo — ningún servidor ve un solo carácter.

Funciona en tu navegador Sin cuenta No se guarda nada Gratis para siempre
·········
Fuerza: 0 bits de entropía  ·  se descifra en
Longitud 18

Una frase de contraseña es más fácil de recordar — prueba el generador de frases.

Cómo crear una contraseña segura

1

Ajusta la longitud

Mueve el control a la longitud que necesites. Más larga siempre es mejor: 16 caracteres o más deja la contraseña fuera del alcance de los ataques de fuerza bruta.

2

Elige la mezcla

Deja activados los cuatro tipos de carácter para máxima fuerza, o quita los símbolos si un sitio no los acepta. El medidor actualiza la entropía al instante.

3

Cópiala y guárdala

Pulsa copiar y pégala en tu gestor de contraseñas. Nunca la reutilices en otra cuenta: una contraseña única por acceso es la clave.

Por qué generar contraseñas aquí

Realmente local y privado

El generador usa la API Web Crypto de tu navegador. Ninguna contraseña se envía por la red ni se guarda en ningún lugar; al cerrar la pestaña desaparece por completo.

Aleatoriedad criptográfica

Cada carácter proviene de crypto.getRandomValues con muestreo por rechazo, sin patrones predecibles ni sesgo hacia ningún carácter. Eso es lo que hace el resultado realmente difícil de adivinar.

Sin condiciones

Sin correo obligatorio, sin límite diario, sin ventas cruzadas y sin banners que te rastreen por la web. Úsalo cien veces al día si quieres.

Qué hace fuerte a una contraseña

La verdadera defensa de una contraseña no es un truco ingenioso como P@ssw0rd — los atacantes descifraron esos trucos hace décadas. Lo que importa es la entropía: la cantidad de posibilidades igualmente probables que un atacante tendría que revisar. Se mide en bits, y cada bit adicional duplica el trabajo necesario para adivinarla.

La longitud gana a la complejidad

Añadir un carácter más multiplica el espacio de búsqueda por el tamaño del alfabeto, mucho más que cambiar una letra por un símbolo. Una contraseña de 20 letras minúsculas es muchísimo más difícil de romper que una de 8 llena de símbolos. Cuando el sitio lo permita, prioriza la longitud.

¿Cuántos bits son suficientes?

Como guía: menos de 40 bits es trivial para el hardware actual, 60 bits resiste ataques casuales, 80 bits es sólido para casi todo y más de 100 bits es a prueba de futuro incluso frente a un adversario con muchos recursos. El medidor de arriba muestra exactamente dónde caen tus ajustes.

Una contraseña por cuenta

El mayor riesgo en línea es la reutilización. Cuando un servicio sufre una filtración, los atacantes prueban ese mismo par de correo y contraseña en todos los demás sitios. Una contraseña generada y única para cada acceso convierte una filtración en un problema contenido de un solo sitio.

Guárdalas en un gestor

No debes memorizar una cadena aleatoria de 20 caracteres, ni intentarlo. Genérala aquí, pégala en un buen gestor de contraseñas y deja que él la rellene por ti. Reserva las frases memorables para los pocos secretos que de verdad debas escribir de memoria.

Preguntas frecuentes

¿Es seguro este generador de contraseñas?

Sí. La contraseña se crea íntegramente en tu propio dispositivo con el generador de números aleatorios criptográfico del navegador. Nunca se transmite, no se guarda y nadie más la ve. Puedes desconectarte de internet tras cargar la página y seguirá funcionando.

¿Qué longitud debe tener mi contraseña?

Apunta al menos a 16 caracteres siempre que el sitio lo permita. Esa longitud, con una mezcla de tipos de carácter, supera los 90 bits de entropía, más que suficiente para frenar los ataques de fuerza bruta. Una más corta solo vale para cuentas sin importancia.

¿Qué significa la cifra de entropía?

La entropía, en bits, es una medida matemática de imprevisibilidad. Se calcula como la longitud multiplicada por el logaritmo en base 2 del tamaño del conjunto de caracteres. Cada bit adicional duplica las conjeturas que necesita un atacante, así que más siempre es mejor.

¿Debo quitar los símbolos o los caracteres confusos?

Solo si un sitio rechaza los símbolos, o si vas a escribir la contraseña a mano y quieres evitar confundir l, 1, I, O y 0. Quitar tipos reduce el conjunto y baja algo la entropía, así que añade un par de caracteres de longitud para compensar.

¿Puedo confiar mi contraseña nueva a un sitio web?

Aquí nunca introduces una contraseña existente: solo creas nuevas y se quedan en tu equipo. Cuando uses una contraseña generada, guárdala en un gestor en lugar de una nota, y activa la verificación en dos pasos donde se ofrezca.

¿Puede salir la misma contraseña dos veces?

En la práctica, no. Incluso con una longitud y un conjunto de caracteres modestos hay una cantidad astronómica de posibilidades, así que la probabilidad de que se repita es ínfima. Cada clic extrae aleatoriedad nueva de tu dispositivo.