Generador de Contraseñas

Genera contraseñas fuertes y seguras con longitud y conjuntos de caracteres personalizados. Usa números aleatorios criptográficamente seguros. 100% del lado del cliente, sin subidas, sin rastreo.

Publicidad
Publicidad

A password generator is a tool that creates strong, random passwords using cryptographically secure random numbers. It eliminates the human bias that makes manually created passwords predictable, ensuring each password has maximum entropy. This generator runs entirely in your browser using the Web Crypto API, meaning your passwords are never transmitted or stored.

Genera contraseñas irrompibles sin subir nada

Criptográficamente seguras, totalmente personalizables e instantáneas. Tus contraseñas se crean localmente en tu navegador — nunca se transmiten, nunca se almacenan, nunca se rastrean.

Crypto-secure
Resultados instantáneos
Gratis ilimitado

Como usarlo

  1. 1

    Elige la Longitud

    Usa el deslizador para establecer la longitud deseada de la contraseña. Cuanto más larga, más fuerte.

  2. 2

    Selecciona los Conjuntos de Caracteres

    Activa minúsculas, mayúsculas, números y símbolos. Elige al menos uno.

  3. 3

    Genera

    Haz clic en 'Generar Contraseña' para crear una nueva contraseña al instante.

  4. 4

    Copia

    Haz clic en el botón Copiar para copiar la contraseña a tu portapapeles.

¿Por qué usar este Generador de Contraseñas?

Criptográficamente Seguro

Usa la Web Crypto API (`crypto.getRandomValues`) en lugar de `Math.random()`, garantizando que el resultado sea impredecible y adecuado para un uso de seguridad real.

Fuerza Personalizable

Elige cualquier longitud de 4 a 64 caracteres y activa independientemente minúsculas, mayúsculas, números y símbolos para adaptarte a las reglas de cada sitio web.

Medidor de Fuerza en Tiempo Real

Una barra de fuerza basada en entropía en vivo muestra qué tan fuerte es tu contraseña actual, para que puedas decidir si hacerla más larga.

Publicidad

Understanding Password Security

¿Qué hace que una contraseña sea fuerte?

La fuerza de una contraseña se determina por dos factores: longitud y entropía (aleatoriedad). La entropía se mide en bits — cada bit duplica el número de combinaciones posibles. Una contraseña de 12 caracteres usando mayúsculas, minúsculas, números y símbolos tiene unos 78 bits de entropía, lo que se traduce en aproximadamente 10^23 combinaciones posibles. Las GPUs modernas pueden probar miles de millones de contraseñas por segundo, por lo que una contraseña de 78 bits tardaría miles de años en descifrarse. Sin embargo, muchos sitios web imponen reglas de complejidad sin requerir longitud suficiente, llevando a los usuarios a crear contraseñas cortas pero complejas que en realidad son más débiles que las largas y simples.

The formula for entropy is: bits = log2(charset_size) * length. For example, a 16-character password using all 94 printable ASCII characters has log2(94) * 16 鈮?105 bits of entropy. This is considered uncrackable by any current or foreseeable technology. Our generator uses the Web Crypto API's crypto.getRandomValues() function, which draws entropy from your operating system's secure random source -- the same source used for TLS key generation and disk encryption. This is fundamentally different from Math.random(), which uses a pseudo-random number generator (PRNG) that can be predicted if the seed is known.

La longitud importa mucho más que la complejidad. Añadir un carácter a una contraseña añade más entropía que reemplazar una letra por un símbolo. Una contraseña de 20 caracteres usando solo minúsculas (log2(26) * 20 ≈ 94 bits) es más fuerte que una de 12 caracteres usando todos los tipos de caracteres (log2(94) * 12 ≈ 79 bits). Por eso las directrices NIST (SP 800-63B) ahora recomiendan contraseñas más largas sobre complejas, y muchos servicios han eliminado los requisitos de complejidad en favor de longitudes mínimas.

Publicidad

Mejores prácticas para gestión de contraseñas

Usa una contraseña única para cada cuenta. La reutilización de contraseñas es el mayor riesgo de seguridad — si un servicio sufre una brecha, los atacantes probarán la misma contraseña en otros servicios (credential stuffing). Un gestor de contraseñas (Bitwarden, 1Password, KeePass) hace esto práctico almacenando todas tus contraseñas en una caja fuerte cifrada. Solo necesitas recordar una contraseña maestra fuerte. La mayoría de gestores de contraseñas tienen generadores integrados que pueden crear contraseñas de cualquier longitud y complejidad.

Para la contraseña maestra de tu gestor de contraseñas, considera usar una frase de contraseña — una secuencia de palabras aleatorias como 'correcto-caballo-batería-grapa'. Una frase de 4 palabras de una lista de 2000 palabras tiene unos 44 bits de entropía, lo que es suficiente para una contraseña maestra, y es mucho más fácil de recordar y escribir que una cadena aleatoria. Para todas las demás cuentas, usa la contraseña aleatoria más larga que el servicio permita, y deja que tu gestor de contraseñas la recuerde.

Enable two-factor authentication (2FA) wherever possible. Even the strongest password can be compromised by phishing, keyloggers, or data breaches. 2FA adds a second layer of defense -- typically a code from an authenticator app (Google Authenticator, Authy) or a hardware key (YubiKey). SMS-based 2FA is better than nothing but is vulnerable to SIM-swapping attacks. Prefer TOTP (time-based one-time passwords) or hardware keys for maximum security.

Publicidad

Cuándo usar una Contraseña Fuerte

Cuentas de Correo y Banca

Las cuentas de alto valor deben usar contraseñas únicas y generadas aleatoriamente de 16 o más caracteres.

Contraseña Maestra del Gestor de Contraseñas

La única contraseña que protege a todas las demás debe ser larga, aleatoria y memorable solo para ti.

Administración de Wi-Fi y Router

Las contraseñas de red se benefician de la longitud y la aleatoriedad para resistir ataques de fuerza bruta.

Claves de API y Tokens

Cuando necesitas una cadena secreta impredecible para trabajo de desarrollo o integración.

¿Cómo se compara con otros generadores de contraseñas?

A side-by-side comparison of popular password generation tools.

CaracterísticaNovaToolsLastPass GeneratorBitwarden Generator
Privacidad (sin subida)100% localServer-sideLocal (extension)
Crypto-secure RNGWeb Crypto API
Exclude ambiguous chars
Real-time strength meterEntropy-based
No registration required
Funciona sin conexiónTras cargar la página(extension)

La mayoría de generadores de contraseñas en línea se ejecutan en un servidor, lo que significa que tus configuraciones de contraseña (longitud, conjuntos de caracteres) se envían a su servidor. Nuestra herramienta genera contraseñas completamente en tu navegador — la configuración y la salida nunca abandonan tu dispositivo.

Preguntas frecuentes

¿Es seguro este generador de contraseñas?
Sí. Esta herramienta utiliza la función `crypto.getRandomValues()` de la Web Crypto API, que proporciona números aleatorios criptográficamente seguros. A diferencia de `Math.random()`, el resultado es impredecible y seguro para generar contraseñas.
¿Cuál es la longitud de contraseña recomendada?
Para la mayoría de las cuentas, recomendamos al menos 16 caracteres. Para cuentas de alto valor (correo electrónico, banca, contraseña maestra del gestor de contraseñas), usa 20 o más caracteres. Las contraseñas más largas son exponencialmente más difíciles de descifrar que las más cortas con caracteres especiales.
¿Las contraseñas generadas se almacenan o envían a algún sitio?
No. Toda la generación ocurre completamente en tu navegador. Las contraseñas nunca se transmiten por la red, se almacenan en un servidor ni se registran. Cerrar la página borra el historial inmediatamente.
¿Debo incluir símbolos en mi contraseña?
Los símbolos aumentan significativamente la entropía de la contraseña, haciéndola mucho más difícil de descifrar por fuerza bruta. Sin embargo, algunos sitios web restringen qué símbolos están permitidos. Si un sitio rechaza un símbolo, regenera o desactiva la opción de símbolos.
¿Qué significa 'excluir caracteres ambiguos'?
Elimina los caracteres que se ven parecidos, como la 'I' mayúscula y la 'l' minúscula (que parecen un '1'), o la 'O' mayúscula y el '0'. Esto es útil cuando las contraseñas deben leerse o escribirse manualmente.
¿Puedo usar estas contraseñas para un gestor de contraseñas?
Por supuesto. Las contraseñas generadas por esta herramienta son adecuadas para usar con cualquier gestor de contraseñas (1Password, Bitwarden, KeePass, etc.). De hecho, usar una contraseña fuerte generada como contraseña maestra de tu gestor de contraseñas es una de las mejores prácticas de seguridad. Sin embargo, para una contraseña maestra, recomendamos usar una longitud mayor (20+ caracteres) y asegurar que sea algo que puedas recordar o almacenar de forma segura, ya que perder tu contraseña maestra significa perder el acceso a todas las credenciales almacenadas. Considera generar una contraseña estilo frase para mayor memorabilidad.
¿Qué es la entropía de contraseña y por qué importa?
La entropía mide la imprevisibilidad de una contraseña, expresada en bits. Mayor entropía significa más combinaciones posibles que un atacante debe probar. Cada bit duplica el espacio de búsqueda: 40 bits = ~1 billón de combinaciones, 60 bits = ~1 trillón, 80 bits = ~1,2 sextillones. Las GPUs modernas pueden probar miles de millones de contraseñas por segundo, por lo que cualquier cosa por debajo de 60 bits se considera débil. El medidor de fuerza en tiempo real de nuestra herramienta calcula la entropía basándose en tus conjuntos de caracteres seleccionados y la longitud, dándote un indicador visual (débil, regular, fuerte, muy fuerte) para que tomes decisiones informadas sobre tu seguridad de contraseñas.
¿Esta herramienta funciona sin conexión?
After the page loads, yes. All password generation logic runs client-side in your browser's JavaScript engine. Once the HTML, CSS, and JavaScript files are cached by your browser, the tool will continue to work even if your internet connection drops. This is different from server-based generators that require a round-trip to the server for each password. However, you do need an internet connection for the initial page load, and browser cache may be cleared periodically. For guaranteed offline access, consider using a dedicated password manager application.

Su privacidad es nuestra prioridad

Esta herramienta se ejecuta completamente en su navegador. Sus archivos no se suben, almacenan ni analizan.

  • No subimos, almacenamos ni analizamos sus archivos.
  • Todo lo que procesa permanece en su dispositivo.
  • No hay procesamiento del lado del servidor, ni almacenamiento en la nube, ni análisis.

Incluso si su conexión a internet se cae, sus archivos permanecen seguros.

También te podría gustar

Guias utiles

Publicidad