Generador de contraseñas seguras aleatorias

Genera contraseñas aleatorias fuertes desde el navegador, con longitud, conjuntos de caracteres y filtro de caracteres ambiguos personalizados.

Define la longitud, activa los conjuntos que quieras y pulsa generar. La contraseña se crea localmente y nunca sale de tu dispositivo.

Generador de contraseñas seguras aleatorias
Genera contraseñas aleatorias fuertes desde el navegador, con longitud, conjuntos de caracteres y filtro de caracteres ambiguos personalizados.

Obtiene 128 bits de entropía de ruido atmosférico de RANDOM.ORG para inicializar un PRNG local que elige cada carácter. La contraseña terminada se ensambla en el navegador y nunca se transmite; si random.org no responde, se usa el CSPRNG local.

Los conjuntos resaltados están incluidos. Haz clic en uno para activarlo o desactivarlo.

Sobre el generador de contraseñas

Una contraseña fuerte no puede ser adivinada por un atacante más rápido que probando todas las posibilidades. Su solidez depende del tamaño del conjunto y del número de caracteres. Esta herramienta usa crypto.getRandomValues(), el CSPRNG de Web Crypto, carácter por carácter; a diferencia de Math.random(), se inicializa con la entropía del sistema operativo y resulta impredecible. El muestreo por rechazo descarta los bytes que introducirían el sesgo del módulo, por lo que todos los caracteres tienen la misma probabilidad. Puedes elegir de 4 a 128 caracteres y cualquier combinación de minúsculas, mayúsculas, dígitos y símbolos. Excluir 0/O y 1/l/I facilita leer o transcribir una contraseña, aunque conviene añadir uno o dos caracteres para compensar el conjunto menor. La entropía mostrada es longitud × log₂ del conjunto, redondeada hacia abajo. Cada bit adicional duplica el trabajo; entre 75 y 90 bits suele bastar contra ataques de fuerza bruta sin conexión y cerca de 128 bits es prácticamente imposible adivinarla. El cálculo supone selección aleatoria, no nombres, palabras ni patrones humanos. Todo ocurre en el navegador: la contraseña no se transmite, registra ni almacena, y al actualizar la página desaparece. Usa un administrador para dar una contraseña única a cada cuenta y prioriza la longitud cuando un sitio limita los símbolos. El modo de aleatoriedad real obtiene ocho enteros de 16 bits de ruido atmosférico de RANDOM.ORG, los combina en una semilla de 128 bits y ejecuta sfc32 con rechazo. La semilla viaja por la red, pero la contraseña terminada no; la secuencia posterior es determinista, por eso el CSPRNG local sigue siendo la opción recomendada. Si el servicio no responde o agota la cuota por IP, se vuelve al CSPRNG local y el distintivo indica la fuente real. La entropía solo depende de la longitud y del conjunto.

Ejemplos del generador de contraseñas

Configuraciones habituales y la solidez que producen.

ConfiguraciónSolidezNotas
16 caracteres, minúsculas + mayúsculas + dígitosunos 95 bitsConjunto de 62 caracteres; buen valor predeterminado para cuentas con administrador.
16 caracteres, los cuatro conjuntos activadosunos 104 bitsLos símbolos elevan el conjunto a 86 caracteres y añaden unos 9 bits.
12 caracteres, minúsculas + dígitos, sin ambiguosunos 60 bitsFácil de leer o escribir en papel; bueno para Wi-Fi, justo para cuentas valiosas.
24 caracteres, los cuatro conjuntos activadosunos 154 bitsMuy por encima de cualquier ataque realista; ideal para claves maestras y cifrado.

Cómo generar una contraseña fuerte

  1. Elige entre 4 y 128 caracteres; 16 o más es un buen valor moderno.
  2. Activa minúsculas, mayúsculas, dígitos y símbolos. Más conjuntos significa un conjunto mayor y más solidez.
  3. Excluye opcionalmente los caracteres ambiguos si se leerá en voz alta o se copiará del papel.
  4. Pulsa generar; vuelve a pulsarlo cuando quieras una contraseña nueva.
  5. Copia el resultado y guárdalo en un administrador de contraseñas.

Preguntas frecuentes sobre contraseñas

¿Es seguro usar este generador?
Sí. Genera localmente con crypto.getRandomValues(), la fuente criptográficamente segura del navegador. Nada se envía, almacena ni registra; puedes comprobarlo desconectándote antes de generar.
¿Qué longitud debe tener mi contraseña?
Para cuentas guardadas en un administrador, 16 caracteres con varios conjuntos es un buen valor. Usa 20 o más para claves maestras o cifrado de disco. La longitud supera a la complejidad.
¿Qué significa la cifra de bits de entropía?
Mide los intentos necesarios: n bits son 2 elevado a n posibilidades equiprobables. Cada bit duplica el trabajo. Más de 75-90 bits resiste el cracking sin conexión actual y más de 128 es prácticamente imposible.
¿Por qué excluir caracteres ambiguos?
En muchas fuentes 0/O y 1/l/I se parecen. Excluirlos evita errores al imprimir, dictar o copiar de una etiqueta; añade un carácter para compensar la pequeña pérdida.
¿Son mejores las contraseñas aleatorias que las frases?
Ambas funcionan si se generan al azar. Una contraseña aleatoria de 16 caracteres y una frase Diceware de cinco palabras tienen solidez comparable; la frase se memoriza mejor y la cadena se escribe menos.
¿Puede una contraseña generada tener sesgo o ser predecible?
No. El muestreo por rechazo elimina los bytes que sesgarían la distribución y el CSPRNG, inicializado por el sistema operativo, no puede reproducirse ni predecirse.