ESC

Generador de Contraseñas Seguras

Configuración de Contraseña

4 16 128
i, l, 1, L, o, 0, O
{}[]()/\'"`~,;.<>

Todas las contraseñas se generan en tu navegador, no se envían al servidor.

Ejemplos de Uso

Cuenta Personal

Contraseña segura para cuentas de redes sociales y email.

12 caracteres, mayús/minús + números
Acceso al Servidor

Contraseña fuerte para acceso a servidor y base de datos.

16 caracteres, todos los tipos de caracteres
Clave API

Contraseña de alta entropía para seguridad API.

24 caracteres, solo letras y números

Características

Generación Segura

Generación de contraseñas aleatoria criptográficamente segura

Personalizable

Opciones de longitud, conjuntos de caracteres y filtrado

Análisis de Fortaleza

Análisis e indicador del nivel de seguridad de la contraseña

📚

Generación en Lote

Genera múltiples contraseñas a la vez

👁️

Control de Visibilidad

Función mostrar/ocultar contraseña

Historial

Historial de contraseñas generadas y exportación

Preajustes Listos

Configuraciones preestablecidas para diferentes niveles de seguridad

Privacidad

Todo el procesamiento en tu navegador, no se envían datos

¿Cómo Usar?

1

Elegir Longitud

Ajusta la longitud de la contraseña con el deslizador (4-128 caracteres)

2

Conjuntos de Caracteres

Selecciona los tipos de caracteres que quieres usar

3

Opciones Adicionales

Opcionalmente excluye caracteres similares o ambiguos

4

Generar Contraseña

Genera una sola contraseña o múltiples contraseñas

5

Copiar y Usar

Copia la contraseña generada y úsala de forma segura

Preguntas Frecuentes

El generador utiliza crypto.getRandomValues() de la Web Crypto API — la misma fuente de aleatoriedad utilizada por las librerías criptográficas y aplicaciones de seguridad. Esta es una generación de números pseudoaleatorios criptográficamente segura respaldada por la fuente de entropía del sistema operativo. Es fundamentalmente diferente de Math.random(), que no es adecuada para fines de seguridad. Nada sale de tu dispositivo: la generación, el almacenamiento en el historial y la exportación masiva ocurren totalmente en tu navegador.

Mínimo 16 caracteres para cualquier cuenta que te importe. Para correo electrónico y banca: 20+ caracteres. Para credenciales de root del servidor o claves de cifrado: 24-32 caracteres. La relación entre longitud y seguridad no es lineal — cada carácter adicional multiplica el espacio de búsqueda. Una contraseña alfanumérica de 20 caracteres (62^20) es más de 14 mil millones de veces más difícil de descifrar por fuerza bruta que una de 16 caracteres (62^16). Con 16 caracteres y todos los tipos de caracteres activados, la entropía es de aproximadamente 100 bits — computacionalmente inviable de crackear con cualquier tecnología previsible.

La entropía mide qué tan impredecible es una contraseña, en bits. Mayor entropía = más difícil de adivinar. Se calcula como log2(tamaño_del_pool_de_caracteres) × longitud_de_la_contraseña. Usar los cuatro tipos de caracteres (mayúsculas + minúsculas + números + símbolos) te da un pool de aproximadamente 94 caracteres — log2(94) ≈ 6.55 bits por carácter. Una contraseña de 16 caracteres con todos los tipos: 16 × 6.55 ≈ 105 bits de entropía. Como referencia, 80 bits se consideran fuertes, y 100+ bits son muy fuertes para la tecnología actual. El indicador de fuerza en la herramienta muestra esto visualmente.

Usa los cuatro tipos (mayúsculas, minúsculas, números, símbolos) siempre que el sitio o sistema lo permita — esto maximiza la entropía por carácter. Algunos sistemas restringen caracteres: las contraseñas del sistema Linux aceptan todos los tipos. Muchos sitios web rechazan ciertos símbolos (especialmente <, >, ", ', \, &) porque entran en conflicto con la sintaxis HTML o de consulta. Las contraseñas de Windows aceptan la mayoría de los símbolos. Las contraseñas de bases de datos a veces necesitan comillas si contienen caracteres especiales usados por los analizadores de cadenas de conexión. Si un sitio rechaza tu contraseña, intenta el ajuste preestablecido alfanumérico (mayúsculas + minúsculas + números) como alternativa.

Caracteres como la 'l' minúscula, la 'I' mayúscula y el dígito '1' son visualmente idénticos en muchas fuentes (serif, monospace, algunas sans-serif). Del mismo modo, la 'O' mayúscula y el dígito '0' a menudo se confunden. Esto importa cuando debes escribir la contraseña a mano (inicio de sesión en dispositivos móviles, consola de recuperación del sistema, un dispositivo donde no puedes pegar). Excluir estos caracteres significa que cada carácter es visualmente inequívoco. El costo de entropía es mínimo: pasas de 94 caracteres a aproximadamente 86, perdiendo menos de 0.13 bits por carácter — vale mucho la pena por la mejora en la usabilidad.

Las contraseñas de caracteres aleatorios (como las que genera esta herramienta) concentran más entropía por carácter pero son difíciles de memorizar. Las passphrases (cuatro o más palabras aleatorias: "correct-horse-battery-staple") son más fáciles de recordar pero más largas. Una passphrase de 6 palabras de una lista de 7776 palabras (diceware) proporciona unos 77 bits de entropía — comparable a una contraseña aleatoria de 12 caracteres. Para cuentas donde debes memorizar la contraseña (contraseña maestra del gestor de contraseñas, inicio de sesión del dispositivo), una passphrase suele ser la mejor opción. Para todo lo demás que vive en tu gestor de contraseñas, una contraseña aleatoria de 20 caracteres es superior.

Si un sitio limita las contraseñas a 8-12 caracteres, esa es una señal de alerta de seguridad — los datos de víctimas de brechas importantes muestran que estos sitios a menudo almacenan las contraseñas de forma insegura. Usa la longitud máxima que permitan, con todos los tipos de caracteres que permitan. Si rechazan símbolos, usa solo alfanuméricos y compensa con la longitud. Nunca reutilices contraseñas en diferentes sitios independientemente de su calidad, ya que una brecha en uno expone tus otras cuentas. Guarda todo en un gestor de contraseñas (Bitwarden es gratuito y de código abierto; 1Password y KeePass son buenas alternativas).

No. Toda la generación ocurre en la memoria de tu navegador. La lista de historial en la página es solo para la sesión — cierra o actualiza la pestaña y desaparecerá. Nada se envía a ningún servidor, se guarda en localStorage o se registra en ningún lugar. Puedes verificar esto abriendo las DevTools del navegador y revisando la pestaña Network — verás cero solicitudes al hacer clic en Generate.

¿Por qué necesitas un generador de contraseñas?

¿Cuántas veces has usado la misma contraseña con un número diferente al final? No te preocupes, lo hacemos todos. El problema es que los atacantes conocen exactamente esos patrones. Un generador de contraseñas elimina la previsibilidad humana dejando que el motor criptográfico de tu navegador elija cada carácter de forma independiente.

¿Qué hace realmente fuerte a una contraseña?

Todo se reduce a la entropía -- cuántas combinaciones tendría que probar un atacante. Una contraseña de 16 caracteres con mayúsculas, minúsculas, números y símbolos da unos 105 bits de entropía. A un billón de intentos por segundo, tardarías más que la edad del universo en crackearla. La longitud importa más que la complejidad, pero combinar ambas es lo ideal.

¿Cómo funciona este generador?

Cuando pulsas Generar, se llama a crypto.getRandomValues -- la misma Web Crypto API que usa tu navegador para las conexiones TLS. Los bytes aleatorios se mapean a los conjuntos de caracteres que elegiste. El algoritmo también garantiza al menos un carácter de cada conjunto seleccionado, así que no acabas con una contraseña "mixta" que en realidad es toda minúsculas.

Hábitos que de verdad funcionan

Usa una contraseña diferente para cada cuenta. Sí, para cada una. Guárdalas en un gestor como Bitwarden o KeePass -- intentar memorizar 50 cadenas aleatorias es una batalla perdida. Activa la autenticación en dos pasos donde puedas. Y si un servicio que usas sufre una filtración, cambia esa contraseña ya, no esperes al email de aviso.

Distintas contraseñas para distintos usos

No todas las contraseñas necesitan parecer ruido de línea. Algunos sistemas ni siquiera aceptan caracteres especiales, así que ahí basta con letras y números. ¿Necesitas un PIN para el móvil? El preset de PIN se encarga. Para credenciales de servidor o claves de cifrado, el preset de Alta Seguridad te da 24 caracteres con todo activado.

Tus contraseñas se quedan en tu dispositivo

Todo se ejecuta en tu navegador. Sin llamadas al servidor, sin logs, sin analíticas sobre lo que generas. Puedes comprobarlo tú mismo -- abre DevTools, mira la pestaña Network y verás cero peticiones al pulsar Generar. Cuando cierras la página, las contraseñas solo existen donde las hayas pegado.

Seguridad y Privacidad

La seguridad de tus datos es nuestra prioridad

Procesamiento Local

Todo el procesamiento ocurre en tu navegador

Sin Transferencia de Datos

Tus datos no se envían a nuestros servidores

Sin Almacenamiento de Datos

No se almacenan ni comparten datos

Cifrado SSL

Cifrado SSL para conexión segura

Siguiente Paso

También en MoreOnlineTools