Cómo generar una contraseña fuerte
- Ajusta la longitud de la contraseña (4-64 caracteres, se recomienda 16 o más).
- Elige qué conjuntos de caracteres incluir: minúsculas, mayúsculas, números y símbolos.
- Pulsa Generador de Contraseñas, aparece al instante una contraseña aleatoria, junto con una estimación de fortaleza en lenguaje sencillo.
- Pulsa Copiar al portapapeles, o Generar otra para conseguir una nueva.
No hay ningún archivo que subir ni ninguna cuenta que crear, es una herramienta de un clic con resultado instantáneo.
Por qué generar contraseñas en el navegador en lugar de confiar en una herramienta online cualquiera
Muchas páginas de “generador de contraseñas gratis” envían discretamente la petición a un servidor para construir la contraseña, algo bastante raro para algo tan sensible como una credencial, aunque el sitio afirme no registrarla, no hay forma de verificarlo desde fuera. Esta herramienta nunca necesita ningún servidor: los navegadores modernos incluyen crypto.getRandomValues(), una fuente de aleatoriedad genuinamente criptográfica y segura. La contraseña se crea en el instante en que pulsas el botón, por completo dentro de tu propia pestaña del navegador, y nunca pasa por ninguna petición de red.
Por qué no usar simplemente Math.random()
Math.random() está bien para cosas como mezclar una animación de interfaz o elegir un color de fondo al azar, pero nunca se diseñó para resistir a un atacante que intenta activamente predecir su salida, su algoritmo interno (un tipo de generador de números pseudoaleatorios) puede, con suficientes muestras, reconstruirse lo bastante bien como para adivinar valores futuros. Para cualquier cosa relacionada con la seguridad (contraseñas, claves de cifrado, tokens de sesión) necesitas una fuente aleatoria criptográficamente segura. crypto.getRandomValues() es exactamente eso: la misma calidad de aleatoriedad que usan los navegadores para generar claves TLS, y es lo que impulsa cada contraseña que crea esta herramienta.
Entendiendo el indicador de fortaleza
Cada contraseña generada viene con una estimación de entropía en bits, más una etiqueta en lenguaje sencillo (Muy débil / Débil / Razonable / Fuerte / Muy fuerte). La entropía aquí significa “longitud de la contraseña × log2(tamaño del conjunto de caracteres)”, en términos simples, cuántos intentos aleatorios necesitaría de media un atacante para dar con tu contraseña exacta por fuerza bruta. Una contraseña corta y solo de letras puede rondar los 30 bits (descifrable en segundos con hardware moderno); una contraseña de 16 o más caracteres usando los cuatro conjuntos de caracteres suele superar los 90 bits, muy por encima de lo que la fuerza bruta puede alcanzar de forma realista. Esto mide la dificultad de adivinarla, no si la contraseña se expuso alguna vez en una filtración de datos, usa siempre una contraseña única por sitio, sin importar su puntuación de fortaleza.
Conjuntos de caracteres, explicados
- Minúsculas (a-z) y Mayúsculas (A-Z): 26 caracteres cada una, aceptadas casi universalmente por cualquier formulario de registro.
- Números (0-9): 10 caracteres, también aceptados casi universalmente.
- Símbolos (
!@#$%^&*()_+-=[]{}|;:,.<>?), añaden fortaleza real por carácter, pero unos pocos formularios antiguos o mal construidos todavía rechazan algunos símbolos; si un sitio rechaza tu contraseña generada, prueba de nuevo con los símbolos desmarcados.
Combinar los cuatro conjuntos da el mayor grupo posible (94 caracteres) y la mayor entropía por carácter, así que es la opción recomendada por defecto siempre que el sistema de destino lo permita.
Usos habituales
- Crear una contraseña fuerte y única para el registro de una cuenta nueva.
- Sustituir una contraseña débil o reutilizada que haya marcado el análisis de seguridad de un gestor de contraseñas.
- Generar una frase de acceso puntual para una red wifi compartida, el panel de administración de un router o un dispositivo IoT.
- Producir datos de prueba aleatorios (contraseñas de fixture) para entornos de desarrollo y control de calidad.
- Generar una contraseña temporal para entregar a alguien antes de que establezca la suya propia.
- ¿Necesitas algo memorable para escribir a mano en lugar de caracteres aleatorios? Prueba el Generador de Frase de Contraseña para una frase de contraseña al estilo diceware.

