Generador de contraseñas aleatorias
Produzca contraseñas aleatorias fuertes con el largo y el juego de caracteres que elija, sin que salgan de su aparato
Sus datos se quedan con usted. La conversión ocurre dentro del navegador; no se envía nada a ningún servidor.
¿Le sirvió esta herramienta?
Gracias, su comentario llegó.
Cómo funciona
Escriba en el recuadro izquierdo cuántas contraseñas necesita; la página abre con 5 propuestas ya listas. Con cada cambio — largo, juego de caracteres, cantidad — la lista se rehace, así que basta mover un poco el control deslizante para obtener una tanda nueva. Para situar las magnitudes: una contraseña de 16 signos tomada del juego completo de letras, cifras y símbolos pesa alrededor de 100 bits, lo que significa que un atacante capaz de probar diez mil millones de combinaciones por segundo tardaría más que la edad del universo. La línea de estado muestra ese valor en bits en cada tirada y lo califica de débil, media, fuerte o muy fuerte. El botón de copiar deja la lista entera en el portapapeles; el de descarga la guarda como archivo de texto. El sorteo usa la fuente aleatoria criptográfica del navegador (crypto.getRandomValues) y ocurre por completo en su aparato: ninguna contraseña cruza la red, de modo que nadie puede verlas, tampoco nosotros.
¿Qué es Contraseña fuerte?
Lo que vuelve fuerte a una contraseña no es su aspecto enredado, sino el tamaño del conjunto del que fue sorteada, y nada agranda ese conjunto tan rápido como la cantidad de signos. Sumar símbolos eleva las posibilidades de cada posición de unas sesenta a cerca de ochenta; sumar dos signos más multiplica el total por varios miles. Por eso 20 signos de letras y cifras le ganan a 12 signos repletos de puntuación. La segunda condición es la imprevisibilidad: fechas de nacimiento, hileras de teclas vecinas (qwerty1234) y palabras del diccionario encabezan todas las listas de ataque por largas que sean, y es exactamente esa debilidad la que elimina el sorteo.
¿Qué es Entropía (fuerza medida en bits)?
La entropía indica en bits el tamaño del conjunto del que se sorteó una contraseña, y cada bit duplica las posibilidades. La fórmula aproximada es largo × log2(tamaño del juego): 16 signos sacados de un juego de 90 dan unos 104 bits. Por debajo de 40 bits, el equipo actual recorre todo el espacio en minutos; alrededor de 60 bits, la resistencia ante un ataque decidido apenas alcanza; a partir de 80 bits se considera que una contraseña ya no se rompe en la práctica. La línea de estado de esta página da el valor en cada tanda, pero ese valor solo vale para contraseñas sorteadas: la que inventa una persona tiene bastante menos entropía real de la que promete la fórmula.
Una contraseña sorteada vale lo que vale el lugar del sorteo
La propiedad decisiva de un generador es su fuente de azar. Esta herramienta emplea la fuente criptográfica del navegador (crypto.getRandomValues) y elimina el sesgo del resto mediante muestreo por rechazo, de manera que cada signo sale con la misma probabilidad. En los sitios que producen la contraseña del lado del servidor, su secreto atravesó la máquina de un tercero en el primer segundo de su existencia; aquí el sorteo termina en su aparato y ninguna contraseña aparece en el tráfico de red.
El peligro verdadero empieza después del sorteo: mandarse una contraseña por correo o por mensajería equivale a entregarla en claro a varios servidores. Guarde el resultado directamente en un gestor y no repita nunca la misma en dos sitios, porque una sola filtración arruina en todas partes hasta la contraseña más fuerte en cuanto sirvió dos veces.
¿Qué ajuste para cada uso?
El ajuste inicial — 16 signos, juego completo — es el adecuado para contraseñas de cuentas destinadas a vivir en un gestor. Cuando un sitio impone sus reglas, achique el juego de caracteres antes que el largo: recortar el juego cuesta mucha menos fuerza que quitar signos.
- Contraseña de cuenta (guardada en un gestor) → 16 a 24 signos, juego completo
- Sistema antiguo que rechaza la puntuación → 20 signos, letras + cifras
- Clave de la red inalámbrica tecleada a mano en el móvil → 16 signos, minúsculas + cifras
- PIN de tarjeta o de puerta → solo cifras, con los caracteres parecidos en «Conservar»
Preguntas frecuentes
¿Las contraseñas producidas quedan guardadas en algún lado?
No. Todo ocurre dentro de su navegador: los resultados no viajan a ningún servidor ni los conserva el navegador. Cerrar la pestaña destruye la lista, así que guarde primero en su gestor la que piensa usar.
¿Qué largo conviene elegir?
Para una contraseña guardada en un gestor, 16 signos o más se consideran seguros; en cuanto la línea de estado pasa de 80 bits, deja de romperse en la práctica. Para una contraseña que va a teclear a mano, no baje de 12 signos.
¿Cómo consigo una tanda nueva?
Vuelva a escribir la cantidad o modifique cualquier ajuste: alcanza con mover un poco el control de largo. La lista se rehace con cada cambio.
¿Por qué mi PIN no lleva 0 ni 1?
Mientras esté activa la opción que descarta los caracteres parecidos, el 0 y el 1 salen de todos los juegos para evitar confusiones con las letras O, l e I. Para un PIN de solo cifras, ponga la opción en «Conservar» y se usarán las diez.