Español
Cómo usar el generador de contraseñas
Este generador de contraseñas crea una contraseña aleatoria segura nada más abrir la página, y una nueva cada vez que cambias un ajuste.
- Elige la longitud con el control deslizante o un valor predefinido. 16 caracteres es una buena opción para la mayoría de las cuentas.
- Elige qué tipos de caracteres incluir: mayúsculas, minúsculas, números y símbolos. La contraseña siempre contiene al menos un carácter de cada tipo seleccionado, así que la aceptan los sitios que exigen "un número y un símbolo".
- Marca Excluir parecidos si quizá tengas que leer o escribir la contraseña a mano.
- Pulsa Copiar y pégala directamente en el formulario de registro o en tu gestor de contraseñas. Usa Generar otra para obtener una nueva, o Generar 5 para elegir de una lista corta.
Cómo se crean las contraseñas
Cada carácter se elige con crypto.getRandomValues, el generador de números aleatorios criptográficamente seguro integrado en tu navegador. No es lo mismo que Math.random, que sirve para juegos pero es lo bastante predecible como para no usarlo nunca en contraseñas.
Convertir un número aleatorio en un carácter de forma justa requiere algo de cuidado. Un atajo habitual es random % 87, pero como 232 no es múltiplo de 87, los primeros caracteres de la lista saldrían un poco más a menudo. Esta herramienta usa en su lugar muestreo por rechazo: cualquier valor aleatorio que caiga en el tramo superior incompleto se descarta y se saca otro, así que cada carácter tiene exactamente la misma probabilidad.
Para garantizar que aparezca cada tipo elegido, primero se saca un carácter de cada tipo, las posiciones restantes se rellenan con el conjunto completo y el resultado se baraja con el algoritmo de Fisher–Yates para que los caracteres garantizados no queden en posiciones previsibles.
Qué significa el medidor de seguridad
La seguridad se mide en bits de entropía, que describe cuántas contraseñas posibles podría haber generado el generador con tus ajustes.
Ejemplo: 16 caracteres sacados de los cuatro tipos (87 caracteres) dan 16 × log₂(87) ≈ 16 × 6.44 ≈ 103 bits. Cada bit adicional duplica el trabajo de un atacante.
| Ajustes | Conjunto | Entropía | Medidor |
|---|---|---|---|
| 8 caracteres, solo minúsculas | 26 | ≈ 38 bits | Muy débil |
| 8 caracteres, todos los tipos | 87 | ≈ 52 bits | Débil |
| 12 caracteres, todos los tipos | 87 | ≈ 77 bits | Aceptable |
| 16 caracteres, todos los tipos | 87 | ≈ 103 bits | Muy segura |
| 20 caracteres, letras y números | 62 | ≈ 119 bits | Muy segura |
La cifra de "tiempo para adivinarla" supone un atacante que ha robado una base de datos de contraseñas y puede probar diez mil millones de intentos por segundo sin conexión, y que encuentra la contraseña tras probar de media la mitad de las posibilidades. Los ataques reales varían mucho según cómo guardó el sitio las contraseñas, así que tómalo como una comparación, no como una garantía. El cálculo solo vale para contraseñas generadas al azar; una contraseña que inventas tú suele ser mucho más débil de lo que sugiere su longitud.
Consejos para usar contraseñas seguras
- Una contraseña por cuenta. Reutilizar contraseñas es la principal vía por la que una filtración de datos se extiende a tus otras cuentas.
- Usa un gestor de contraseñas para no tener que recordar estas cadenas. La mayoría de los navegadores y móviles incluyen uno.
- Activa la verificación en dos pasos en el correo, el banco y las redes sociales. Te protege aunque se filtre una contraseña.
- La longitud gana a la complejidad cuando tienes que escribir una contraseña a menudo. Si un sitio rechaza algunos símbolos, desmarca Símbolos y añade unos cuantos caracteres más de longitud.
Esta página no guarda, registra ni envía las contraseñas que crea. En cuanto la cierras o la recargas, desaparecen.
Preguntas frecuentes
¿Es seguro usar este generador de contraseñas?
Sí. Las contraseñas se crean en tu navegador con crypto.getRandomValues, el generador aleatorio seguro del sistema. No se envían ni se guardan en ningún sitio.
¿Qué longitud debe tener una contraseña?
Al menos 12 caracteres para cuentas normales y 16 o más para correo, banca o gestores de contraseñas. La longitud aporta más seguridad que los símbolos.
¿Qué significa la entropía en bits?
Mide cuántos intentos necesitaría un atacante para adivinarla. Cada bit más duplica el número de combinaciones; por encima de 80 bits se considera muy fuerte.
¿Por qué excluir caracteres parecidos?
Caracteres como I, l, 1, O y 0 se confunden fácilmente al leerlos o escribirlos a mano. Quitarlos reduce errores con un pequeño coste de entropía.
¿Debo usar la misma contraseña segura en todas partes?
No. Usa una distinta para cada cuenta, para que una filtración no ponga en riesgo las demás. Un gestor de contraseñas te ayuda a recordarlas.