Saltar al contenido
Utilio

Generador de contraseñas

Genera contraseñas aleatorias con la longitud y los caracteres que necesites. Se crean en tu navegador con un generador criptográfico y no salen de tu dispositivo.

  • Gratis
  • Sin registro
  • En tu navegador
Caracteres

Fortaleza: Muy fuerte

≈ 104 bits de entropía

Valor aproximado: longitud × log₂(caracteres posibles).

Contraseñas generadas

    Cómo usar esta herramienta

    1. Elige la longitud con el deslizador o escribiendo el número (entre 4 y 128 caracteres; por defecto, 16).
    2. Marca los tipos de caracteres: minúsculas, mayúsculas, números y símbolos. Si vas a copiar la contraseña a mano, activa «Excluir caracteres ambiguos».
    3. Indica cuántas contraseñas quieres generar a la vez (hasta 20).
    4. Copia la que prefieras y guárdala en tu gestor de contraseñas. Pulsa «Generar de nuevo» si quieres otras.

    Qué hace segura a una contraseña

    Una contraseña es difícil de adivinar cuando se ha elegido al azar entre muchísimas combinaciones posibles. Esa cantidad se suele medir en bits de entropía: cada bit adicional duplica el número de combinaciones que un atacante tendría que probar.

    La longitud es lo que más influye. Añadir caracteres multiplica las combinaciones mucho más que ampliar el tipo de caracteres: una contraseña de 20 caracteres solo con minúsculas tiene más entropía (unos 94 bits) que una de 12 con minúsculas, mayúsculas, números y símbolos (unos 78 bits).

    Lo que no aporta seguridad es la apariencia de complejidad. «Contraseña1!» cumple las reglas de muchos formularios, pero sigue un patrón muy común y es fácil de adivinar. Las contraseñas de esta herramienta no siguen patrones: cada carácter se elige al azar.

    Cómo se calculan la entropía y la fortaleza

    La entropía que se muestra es aproximada: longitud × log₂(número de caracteres posibles). Con los cuatro tipos activados hay 90 caracteres posibles, así que cada carácter aporta unos 6,5 bits. La herramienta garantiza al menos un carácter de cada tipo marcado, lo que descarta una pequeña parte de las combinaciones y reduce la entropía real muy ligeramente.

    La etiqueta de fortaleza usa estos umbrales:

    • Débil: menos de 60 bits.
    • Aceptable: de 60 a 74 bits.
    • Fuerte: de 75 a 99 bits.
    • Muy fuerte: 100 bits o más.

    Cómo se generan las contraseñas

    Cada carácter se elige con crypto.getRandomValues, el generador criptográficamente seguro del navegador. Para que ningún carácter salga más a menudo que otro se usa muestreo por rechazo, que evita el llamado sesgo del módulo. Después, los caracteres se barajan con el algoritmo de Fisher-Yates para que los caracteres obligatorios no queden siempre en las mismas posiciones.

    Todo ocurre en tu navegador. Las contraseñas no se envían a ningún servidor, no se guardan y no se registran en analíticas.

    Buenas prácticas

    Una contraseña aleatoria solo protege bien si se usa correctamente:

    • Usa una contraseña distinta para cada servicio. Si una web sufre una filtración, las demás cuentas siguen a salvo.
    • Guárdalas en un gestor de contraseñas: así no tienes que recordarlas y puedes usar contraseñas largas sin esfuerzo.
    • Activa la verificación en dos pasos en las cuentas importantes (correo, banco, redes sociales).
    • Para la contraseña maestra del gestor, que sí tendrás que memorizar, una frase larga de varias palabras al azar es más fácil de recordar que una cadena de símbolos.

    Ejemplos

    Cuenta de correo o banco

    16 caracteres o más con los cuatro tipos de caracteres. Guárdala en tu gestor de contraseñas.

    Contraseña que tendrás que teclear a mano

    Por ejemplo, la clave de la Wi-Fi para los invitados: activa «Excluir caracteres ambiguos» para evitar confundir la I mayúscula con la l minúscula o la O con el 0.

    Web que no admite símbolos

    Desmarca «Símbolos» y compensa con más longitud: 20 caracteres con letras y números superan los 100 bits de entropía.

    Preguntas frecuentes

    ¿Se envían o se guardan las contraseñas generadas?

    No. Se generan en tu navegador y no se envían a ningún servidor ni se guardan en ningún sitio. Si cierras o recargas la página, desaparecen, así que guarda la que vayas a usar.

    ¿Qué longitud debería tener mi contraseña?

    Para cuentas importantes, 16 caracteres o más es una buena referencia si la guardas en un gestor de contraseñas. Cuanto más larga, mejor: la longitud es lo que más aumenta el número de combinaciones posibles.

    ¿Qué son los caracteres ambiguos?

    Son caracteres que se confunden fácilmente según la tipografía: I (i mayúscula), l (L minúscula), 1, |, O (o mayúscula), o y 0. Excluirlos reduce un poco la entropía, pero evita errores al copiar la contraseña a mano.

    ¿Por qué algunas webs rechazan ciertos símbolos?

    Algunos servicios limitan los caracteres que aceptan. Si una web rechaza la contraseña, desmarca «Símbolos» y aumenta la longitud para mantener la seguridad.

    ¿Es mejor una contraseña aleatoria o una frase?

    Ambas pueden ser seguras si son largas y se eligen al azar. Las contraseñas aleatorias son ideales para guardar en un gestor; una frase de varias palabras elegidas al azar es más fácil de memorizar, por ejemplo para la contraseña maestra del propio gestor.