Cómo funciona
El generador usa crypto.getRandomValues(), la fuente de números aleatorios criptográficamente segura del navegador, con un muestreo sin sesgo, así que todos los caracteres tienen la misma probabilidad. Garantiza al menos un carácter de cada tipo que elijas y luego mezcla el resultado. Nada se envía a nuestro servidor, se registra ni se guarda.
Opciones
- Longitud: de 6 a 64 caracteres. Se recomiendan 16 o más.
- Tipos de caracteres: mayúsculas, minúsculas, números y símbolos.
- Evitar caracteres parecidos: quita los que se confunden fácilmente (
l,1,I,O,0,o). Útil si vas a dictar la contraseña o copiarla desde papel.
Qué significa el medidor de fuerza
La fuerza se muestra como entropía en bits: longitud × log₂(tamaño del conjunto de caracteres). Cada bit extra duplica el número de intentos que necesita un atacante.
| Entropía | Nivel | Ejemplo |
|---|---|---|
| Menos de 40 bits | Débil | 6 letras minúsculas |
| 40–60 bits | Aceptable | 10 letras y números |
| 60–80 bits | Fuerte | 12 caracteres de todos los tipos |
| 80+ bits | Muy fuerte | 16+ caracteres de todos los tipos |
Esto supone que la contraseña es realmente aleatoria, como ocurre aquí. Las contraseñas elegidas por personas son mucho más débiles de lo que sugiere su longitud.
Los hábitos que más importan
- Usa una contraseña distinta para cada cuenta. Reutilizarlas es lo que convierte una filtración en muchas.
- Usa un gestor de contraseñas para guardarlas, así solo recuerdas una contraseña maestra fuerte.
- Activa la verificación en dos pasos, mejor con una app de autenticación o una llave de acceso (passkey).
- Cambia las contraseñas tras una filtración, no según un calendario fijo.
Preguntas frecuentes
¿Es seguro generar una contraseña en una web?
Este generador funciona por completo en tu navegador con los números aleatorios criptográficamente seguros de la Web Crypto API. La contraseña nunca se envía por la red ni se guarda. Incluso puedes cargar la página y desconectarte antes de generarla.
¿Qué longitud debería tener mi contraseña?
Para cuentas guardadas en un gestor de contraseñas, 16–20 caracteres aleatorios son más que suficientes. Para una contraseña que tengas que escribir a mano, una frase de contraseña más larga con palabras aleatorias es más fácil de recordar y teclear.
Última actualización: