Criptográficamente Seguro
Usa la Web Crypto API (`crypto.getRandomValues`) en lugar de `Math.random()`, garantizando que el resultado sea impredecible y adecuado para un uso de seguridad real.
Genera contraseñas fuertes y seguras con longitud y conjuntos de caracteres personalizados. Usa números aleatorios criptográficamente seguros. 100% del lado del cliente, sin subidas, sin rastreo.
A password generator is a tool that creates strong, random passwords using cryptographically secure random numbers. It eliminates the human bias that makes manually created passwords predictable, ensuring each password has maximum entropy. This generator runs entirely in your browser using the Web Crypto API, meaning your passwords are never transmitted or stored.
Criptográficamente seguras, totalmente personalizables e instantáneas. Tus contraseñas se crean localmente en tu navegador — nunca se transmiten, nunca se almacenan, nunca se rastrean.
Usa el deslizador para establecer la longitud deseada de la contraseña. Cuanto más larga, más fuerte.
Activa minúsculas, mayúsculas, números y símbolos. Elige al menos uno.
Haz clic en 'Generar Contraseña' para crear una nueva contraseña al instante.
Haz clic en el botón Copiar para copiar la contraseña a tu portapapeles.
Usa la Web Crypto API (`crypto.getRandomValues`) en lugar de `Math.random()`, garantizando que el resultado sea impredecible y adecuado para un uso de seguridad real.
Elige cualquier longitud de 4 a 64 caracteres y activa independientemente minúsculas, mayúsculas, números y símbolos para adaptarte a las reglas de cada sitio web.
Una barra de fuerza basada en entropía en vivo muestra qué tan fuerte es tu contraseña actual, para que puedas decidir si hacerla más larga.
La fuerza de una contraseña se determina por dos factores: longitud y entropía (aleatoriedad). La entropía se mide en bits — cada bit duplica el número de combinaciones posibles. Una contraseña de 12 caracteres usando mayúsculas, minúsculas, números y símbolos tiene unos 78 bits de entropía, lo que se traduce en aproximadamente 10^23 combinaciones posibles. Las GPUs modernas pueden probar miles de millones de contraseñas por segundo, por lo que una contraseña de 78 bits tardaría miles de años en descifrarse. Sin embargo, muchos sitios web imponen reglas de complejidad sin requerir longitud suficiente, llevando a los usuarios a crear contraseñas cortas pero complejas que en realidad son más débiles que las largas y simples.
The formula for entropy is: bits = log2(charset_size) * length. For example, a 16-character password using all 94 printable ASCII characters has log2(94) * 16 鈮?105 bits of entropy. This is considered uncrackable by any current or foreseeable technology. Our generator uses the Web Crypto API's crypto.getRandomValues() function, which draws entropy from your operating system's secure random source -- the same source used for TLS key generation and disk encryption. This is fundamentally different from Math.random(), which uses a pseudo-random number generator (PRNG) that can be predicted if the seed is known.
La longitud importa mucho más que la complejidad. Añadir un carácter a una contraseña añade más entropía que reemplazar una letra por un símbolo. Una contraseña de 20 caracteres usando solo minúsculas (log2(26) * 20 ≈ 94 bits) es más fuerte que una de 12 caracteres usando todos los tipos de caracteres (log2(94) * 12 ≈ 79 bits). Por eso las directrices NIST (SP 800-63B) ahora recomiendan contraseñas más largas sobre complejas, y muchos servicios han eliminado los requisitos de complejidad en favor de longitudes mínimas.
Usa una contraseña única para cada cuenta. La reutilización de contraseñas es el mayor riesgo de seguridad — si un servicio sufre una brecha, los atacantes probarán la misma contraseña en otros servicios (credential stuffing). Un gestor de contraseñas (Bitwarden, 1Password, KeePass) hace esto práctico almacenando todas tus contraseñas en una caja fuerte cifrada. Solo necesitas recordar una contraseña maestra fuerte. La mayoría de gestores de contraseñas tienen generadores integrados que pueden crear contraseñas de cualquier longitud y complejidad.
Para la contraseña maestra de tu gestor de contraseñas, considera usar una frase de contraseña — una secuencia de palabras aleatorias como 'correcto-caballo-batería-grapa'. Una frase de 4 palabras de una lista de 2000 palabras tiene unos 44 bits de entropía, lo que es suficiente para una contraseña maestra, y es mucho más fácil de recordar y escribir que una cadena aleatoria. Para todas las demás cuentas, usa la contraseña aleatoria más larga que el servicio permita, y deja que tu gestor de contraseñas la recuerde.
Enable two-factor authentication (2FA) wherever possible. Even the strongest password can be compromised by phishing, keyloggers, or data breaches. 2FA adds a second layer of defense -- typically a code from an authenticator app (Google Authenticator, Authy) or a hardware key (YubiKey). SMS-based 2FA is better than nothing but is vulnerable to SIM-swapping attacks. Prefer TOTP (time-based one-time passwords) or hardware keys for maximum security.
Las cuentas de alto valor deben usar contraseñas únicas y generadas aleatoriamente de 16 o más caracteres.
La única contraseña que protege a todas las demás debe ser larga, aleatoria y memorable solo para ti.
Las contraseñas de red se benefician de la longitud y la aleatoriedad para resistir ataques de fuerza bruta.
Cuando necesitas una cadena secreta impredecible para trabajo de desarrollo o integración.
A side-by-side comparison of popular password generation tools.
| Característica | NovaTools | LastPass Generator | Bitwarden Generator |
|---|---|---|---|
| Privacidad (sin subida) | 100% local | Server-side | Local (extension) |
| Crypto-secure RNG | Web Crypto API | SÍ | SÍ |
| Exclude ambiguous chars | SÍ | SÍ | SÍ |
| Real-time strength meter | Entropy-based | ||
| No registration required | SÍ | ||
| Funciona sin conexión | Tras cargar la página | (extension) |
La mayoría de generadores de contraseñas en línea se ejecutan en un servidor, lo que significa que tus configuraciones de contraseña (longitud, conjuntos de caracteres) se envían a su servidor. Nuestra herramienta genera contraseñas completamente en tu navegador — la configuración y la salida nunca abandonan tu dispositivo.
Esta herramienta se ejecuta completamente en su navegador. Sus archivos no se suben, almacenan ni analizan.
Incluso si su conexión a internet se cae, sus archivos permanecen seguros.
Aprende a decodificar un JWT: sus tres partes (header.payload.signature), qué significan iat/nbf/exp y la diferencia entre decodificar y verificar.
Aprende qué es Base64, cuándo usar Base64 estándar o seguro para URL, y cómo codificar o decodificar texto localmente en el navegador.
Crea mapas mentales online gratis — brainstorming, planificar proyectos, esquemas y estudiar mejor. Múltiples diseños, sin registro, sin subidas, 100% privado en tu navegador.