Ir al contenido

Generador de contraseñas seguras: funciona en tu navegador, no se envía nada

Esta herramienta crea contraseñas seguras en tu navegador con el generador criptográfico de números aleatorios del sistema operativo. Elige caracteres aleatorios de 8 a 64 de longitud, o una frase memorable de 3 a 10 palabras. Cada contraseña se genera en tu dispositivo y nunca se envía, guarda ni registra.

Tu contraseña
 
FuerzaMuy fuerte
Bits de entropía
128
Tiempo para adivinarla
Siglos

Generada en tu dispositivo con crypto.getRandomValues. No se envía, guarda ni registra nada.

Tipo de contraseña
20
Incluir

Deja fuera I, l, 1, O, 0 y o, fáciles de confundir al escribir.

Cómo generar una contraseña segura

  1. Elige el tipoLos caracteres aleatorios dan más fuerza por carácter y sirven para todo lo que vayas a pegar desde un gestor de contraseñas. Las palabras memorables son más fáciles de escribir a mano en un móvil o un televisor.
  2. Ajusta las opcionesMueve la longitud o el número de palabras hasta que la fuerza marque Fuerte o más. En modo aleatorio, deja activados los cuatro tipos de caracteres salvo que un sitio rechace los símbolos.
  3. Cópiala y guárdalaPulsa Copiar y pega la contraseña directamente en tu gestor. Genera una nueva para cada cuenta en lugar de reutilizar esta.

Qué hace fuerte a una contraseña

La fuerza se mide en bits de entropía: el número de intentos que necesitaría un atacante. Cada bit adicional duplica esa cifra. Esta página muestra el valor real, calculado a partir de la longitud y del tamaño del conjunto de caracteres que la herramienta usó, no una estimación hecha inspeccionando la cadena final.

La aleatoriedad procede de crypto.getRandomValues, la interfaz del navegador con la fuente criptográfica del sistema operativo. Al elegir cada carácter se usa muestreo por rechazo: tomar un byte aleatorio módulo el tamaño del alfabeto favorecería en silencio a los primeros caracteres y daría menos entropía de la indicada.

Cuánta longitud es suficiente

Frente a un ataque offline rápido de unos 10.000 millones de intentos por segundo, 45 bits caen en horas, 60 bits tardan años y 80 bits quedan fuera del alcance del hardware actual. Una contraseña de 20 caracteres con los cuatro tipos ronda los 130 bits.

Una frase de contraseña llega al mismo sitio por otro camino. Cada palabra sale de una lista de 256, así que aporta exactamente 8 bits. Cinco palabras más un número de dos cifras son unos 47 bits; ocho palabras, unos 71 bits. Necesitan más caracteres, pero se leen y se reescriben mucho mejor.

Dónde guardarla

Una contraseña generada solo sirve si no tienes que recordarla. Guárdala en un gestor de contraseñas y deja que la rellene; la única que merece la pena memorizar es la que abre el gestor, y para eso está el modo de palabras memorables. No reutilices contraseñas entre sitios: una filtración en uno se convierte en un acceso en todos los demás. Activa la verificación en dos pasos siempre que esté disponible.

Nada sale de tu dispositivo

La contraseña se genera en tu navegador y se escribe directamente en la página. No se envía a ningún servidor, no se guarda en el almacenamiento del navegador ni se incluye en ningún evento de analítica. Por eso esta página tampoco puede recuperar una contraseña anterior: nunca se guardó.

Preguntas frecuentes

¿Estas contraseñas se envían a un servidor?

No. Cada contraseña se genera en tu navegador y nunca sale de tu dispositivo. No se guarda, registra ni transmite nada, y no queda rastro al cerrar la pestaña.

¿Qué longitud debe tener mi contraseña?

Dieciséis caracteres o más con los cuatro tipos, o seis palabras o más en modo memorable. Ambas superan los 60 bits de entropía, suficiente para resistir años de intentos offline.

¿Son realmente aleatorias?

Usan crypto.getRandomValues, la fuente criptográfica del navegador, con muestreo por rechazo para que ningún carácter salga favorecido. Es el mismo tipo de aleatoriedad que se usa para claves de cifrado.

¿Caracteres aleatorios o palabras memorables?

Caracteres aleatorios si un gestor va a pegarla por ti. Palabras memorables si tienes que escribirla a mano: el inicio de sesión del dispositivo, la clave del wifi o la contraseña maestra del gestor.

¿Por qué un sitio rechaza mi contraseña?

Algunos sitios limitan la longitud o prohíben ciertos símbolos. Desactiva Símbolos o acorta la contraseña y compénsalo con longitud: dos caracteres más equivalen aproximadamente a quitar los símbolos.

¿Puedo recuperar la misma contraseña después?

No. No se guarda nada, así que una contraseña que no copiaste se pierde. Pégala en un gestor antes de salir de la página.

Más herramientas gratuitas que funcionan íntegramente en tu navegador.

Última actualización: