Generador de contraseñas — Cifráticamente seguro

Genera contraseñas seguras con la Web Crypto API. Elige la longitud y los conjuntos de caracteres y crea hasta 20 de una vez.

Las contraseñas se generan localmente en tu navegador usando la Web Crypto API. Nunca salen de tu dispositivo.

—
—

Cómo generamos las contraseñas

Cada carácter de cada contraseña se extrae del generador de números aleatorios criptográfico de tu sistema operativo a través de la Web Crypto API. La página no toca la red, el almacenamiento ni las analíticas: las contraseñas solo existen en la memoria de esta pestaña hasta que las copias a un lugar seguro.

crypto.getRandomValues()
La función aleatoria de la Web Crypto API, respaldada por el CSPRNG del sistema (p. ej. /dev/urandom o CryptGenRandom). Su salida es criptográficamente impredecible: la fuente adecuada para aleatoriedad sensible a la seguridad.
¿Por qué no Math.random()?
Math.random() es un generador pseudoraleatorio determinístico diseñado para efectos de interfaz y simulaciones. Conocida su salida, un atacante puede revertir su estado interno y predecir todos los valores futuros. No la uses jamás para contraseñas, tokens o claves.
Estimación de la fuerza
Estimada a partir de longitud × variedad del conjunto de caracteres: menos de ~38 bits de entropía es Débil, 38–68 bits es Media y 68+ bits es Fuerte. Como referencia, 16 caracteres aleatorios de minúsculas+mayúsculas+dígitos ≈ 93 bits, muy por encima del alcance de fuerza bruta.

Preguntas frecuentes

¿Estas contraseñas son realmente aleatorias?

Sí. Cada carácter se elige con crypto.getRandomValues(), que usa el generador de números aleatorios criptográfico del sistema operativo. A diferencia de Math.random(), su salida es impredecible y no se ve afectada por otros cálculos de la página.

¿Se guardan o se envían a algún sitio mis contraseñas?

No. Las contraseñas se generan en la memoria de tu navegador y solo existen en esta página. No se escriben en almacenamiento, no se registran en logs y nunca se transmiten a ningún servidor.

¿Qué longitud debe tener una contraseña?

Apunta a al menos 12 caracteres, idealmente 16 o más. La longitud contribuye más a la seguridad que la variedad de caracteres: una contraseña aleatoria de 16 caracteres usando solo minúsculas es más fuerte que una de 10 que usa todos los símbolos.

¿Qué hace la opción «excluir caracteres similares»?

Elimina los caracteres I, l, O y 0, que se ven casi idénticos en muchas fuentes. Las contraseñas resultantes tienen algo menos de entropía, pero son mucho más fáciles de leer y teclear cuando tienes que escribirlas a mano.

¿Puedo generar más de 20 a la vez?

Esta herramienta limita el tamaño del lote a 20 para mantener la lista de resultados manejable. Para más, vuelve a pulsar Generar: cada lote es un sorteo aleatorio nuevo e independiente.

Las buenas contraseñas son solo la mitad del trabajo: para algo más fácil de recordar, prueba el Generador de frases de acceso y, antes de guardar ninguna credencial, compruébala con el Verificador de fuerza de contraseña.