Qué hace
El generador de contraseñas crea contraseñas aleatorias y robustas a partir de los conjuntos de caracteres que elijas: minúsculas, mayúsculas, dígitos y símbolos. Cada contraseña incluye con garantía al menos un carácter de cada conjunto activado, lo que cumple las reglas de composición que exigen la mayoría de los sitios web.
La aleatoriedad viene del generador criptográficamente seguro de tu navegador, no de Math.random. Los caracteres se eligen con muestreo por rechazo, así que todos los caracteres del conjunto tienen la misma probabilidad y no hay sesgo hacia el principio del alfabeto.
Cómo se usa
- Elige una Longitud. La etiqueta muestra la entropía de una contraseña con los ajustes actuales.
- Elige la Cantidad de contraseñas que quieres generar a la vez.
- Activa o desactiva conjuntos de caracteres. Activa Evitar caracteres parecidos si la contraseña se va a leer o teclear a mano.
- Haz clic en Generar para obtener un lote nuevo y después copia una línea o descarga la lista.
Qué hace que una contraseña sea robusta
La longitud importa más que la complejidad. Una contraseña de 16 caracteres que usa los 94 caracteres ASCII imprimibles tiene unos 104 bits de entropía; incluso a un billón de intentos por segundo, probar todas las combinaciones llevaría muchísimo más que la edad del universo. Una contraseña corta con símbolos es más débil que una larga solo con letras.
Igual de importante: usa una contraseña distinta para cada sitio y guárdalas en un gestor de contraseñas. La mayoría de los robos de cuentas vienen de contraseñas reutilizadas después de que se filtrara otro sitio, no de adivinarlas.
Ejemplo
Con los ajustes predeterminados (16 caracteres, todos los conjuntos), obtienes contraseñas como:
q7#Lm2^vR!xP9tGd
Wz$4kN8@hE&c3uJy
Cada vez son distintas; estos ejemplos son solo ilustrativos, así que no los uses.
Preguntas frecuentes
› ¿Las contraseñas se generan en un servidor?
No. Se crean en tu navegador con la Web Crypto API (crypto.getRandomValues), un generador aleatorio criptográficamente seguro. No se envía nada por la red ni se guarda nada.
› ¿Qué longitud debería tener mi contraseña?
Para cuentas protegidas con un gestor de contraseñas, 16 caracteres o más de los cuatro conjuntos es suficiente (más de 100 bits de entropía). Para una contraseña maestra o una clave de cifrado de disco, usa 20 o más.
› ¿Qué significa «bits de entropía»?
Mide cuántos intentos necesitaría un atacante: cada bit extra duplica el trabajo. Se calcula como longitud × log2(número de caracteres posibles). 80 bits resisten ataques en línea y la mayoría de ataques sin conexión; 100 bits o más quedan fuera del alcance de cualquier fuerza bruta práctica.
› ¿Por qué evitar caracteres parecidos?
Caracteres como 0 y O, o 1, l e I, son difíciles de distinguir cuando lees una contraseña en voz alta o la tecleas desde un papel. Excluirlos cuesta un poco de entropía, que puedes compensar con una contraseña algo más larga.