Saltar al contenido principal
Utilia

Generador de contraseñas

Genera contraseñas fuertes al instante: elige la longitud, marca qué tipos de caracteres quieres y copia la que necesites. La generación usa aleatoriedad criptográfica del propio navegador y nada se envía ni se guarda en ningún servidor.

16
Entre 8 y 64 caracteres. Con 16 o más y todos los tipos activos la fortaleza es muy alta.
Entre 1 y 10

Todo se calcula en tu navegador: no enviamos tus datos a ningún servidor.

Cómo se generan las contraseñas

Cada carácter se elige con crypto.getRandomValues, el generador criptográfico del navegador, y con «rejection sampling», una técnica que descarta los resultados que introducirían sesgo. Así todas las posiciones son equiprobables y la contraseña no tiene patrones explotables.

La fortaleza de una contraseña aleatoria se mide en bits de entropía: cada carácter añade log₂(caracteres disponibles) bits. Cuanto más largo el alfabeto y más larga la contraseña, más bits.

Fórmula

entropía (bits) = longitud × log₂(caracteres disponibles)

Ejemplo: 16 caracteres con 90 símbolos disponibles (excluyendo los ambiguos) → 16 × 6,49 ≈ 104 bits.

Qué significa el medidor de fortaleza

Entropía estimadaValoración
Menos de 40 bitsDébil: se puede agotar por fuerza bruta en poco tiempo
Entre 40 y 59 bitsMedia: válida para casos de riesgo bajo
Entre 60 y 79 bitsFuerte: buena para el uso diario
80 bits o másMuy fuerte: apta para cuentas importantes

El medidor asume que la contraseña es completamente aleatoria. Si la vas a modificar a mano para «recordarla mejor», la entropía real baja.

Consejos para usar bien tus contraseñas

  • Usa una contraseña distinta en cada sitio: si una se filtra, las demás quedan a salvo.
  • Prioriza la longitud: pasar de 12 a 16 caracteres multiplica por mucho la entropía.
  • La opción «excluir ambiguos» quita I, l, 1, O y 0, pensada para cuando vas a teclear la contraseña a mano.
  • Un gestor de contraseñas te permite no tener que memorizarlas: genera aquí, pega allí.
  • Activa la verificación en dos pasos siempre que el servicio la ofrezca: suma protección aunque la contraseña se vea comprometida.

Preguntas frecuentes

¿Estas contraseñas son realmente aleatorias?
Sí. Se generan con crypto.getRandomValues, un generador criptográfico del navegador diseñado para uso en seguridad, y con rejection sampling para evitar sesgos en la selección de caracteres.
¿Se envía mi contraseña a algún servidor?
No. Todo el proceso ocurre dentro de tu navegador y la contraseña no aparece en la dirección web. Al recargar la página, las contraseñas generadas desaparecen.
¿Qué longitud deberías usar?
Como referencia general, 16 caracteres con todos los tipos activos dan una entropía muy alta y siguen siendo cómodas de copiar y pegar. Si la vas a escribir a mano, considera activar la exclusión de caracteres ambiguos.
¿Por qué incluir símbolos y números?
Porque amplían el alfabeto: con más caracteres disponibles, cada posición aporta más bits de entropía. Una contraseña solo con minúsculas necesita más longitud para alcanzar la misma fortaleza.

Continúa donde lo dejaste con estas utilidades que combinan bien con esta.