Generador de Contraseñas

Genera una contraseña fuerte y aleatoria al instante en tu navegador. Elige la longitud y los tipos de caracteres. Nada se envía nunca a ningún servidor.

🌐 English

🔒 Privado por diseño: todo se genera localmente en tu navegador; nada se sube nunca a ningún servidor.

Cómo generar una contraseña fuerte

  1. Ajusta la longitud de la contraseña (4-64 caracteres, se recomienda 16 o más).
  2. Elige qué conjuntos de caracteres incluir: minúsculas, mayúsculas, números y símbolos.
  3. Pulsa Generador de Contraseñas, aparece al instante una contraseña aleatoria, junto con una estimación de fortaleza en lenguaje sencillo.
  4. Pulsa Copiar al portapapeles, o Generar otra para conseguir una nueva.

No hay ningún archivo que subir ni ninguna cuenta que crear, es una herramienta de un clic con resultado instantáneo.

Por qué generar contraseñas en el navegador en lugar de confiar en una herramienta online cualquiera

Muchas páginas de “generador de contraseñas gratis” envían discretamente la petición a un servidor para construir la contraseña, algo bastante raro para algo tan sensible como una credencial, aunque el sitio afirme no registrarla, no hay forma de verificarlo desde fuera. Esta herramienta nunca necesita ningún servidor: los navegadores modernos incluyen crypto.getRandomValues(), una fuente de aleatoriedad genuinamente criptográfica y segura. La contraseña se crea en el instante en que pulsas el botón, por completo dentro de tu propia pestaña del navegador, y nunca pasa por ninguna petición de red.

Por qué no usar simplemente Math.random()

Math.random() está bien para cosas como mezclar una animación de interfaz o elegir un color de fondo al azar, pero nunca se diseñó para resistir a un atacante que intenta activamente predecir su salida, su algoritmo interno (un tipo de generador de números pseudoaleatorios) puede, con suficientes muestras, reconstruirse lo bastante bien como para adivinar valores futuros. Para cualquier cosa relacionada con la seguridad (contraseñas, claves de cifrado, tokens de sesión) necesitas una fuente aleatoria criptográficamente segura. crypto.getRandomValues() es exactamente eso: la misma calidad de aleatoriedad que usan los navegadores para generar claves TLS, y es lo que impulsa cada contraseña que crea esta herramienta.

Entendiendo el indicador de fortaleza

Cada contraseña generada viene con una estimación de entropía en bits, más una etiqueta en lenguaje sencillo (Muy débil / Débil / Razonable / Fuerte / Muy fuerte). La entropía aquí significa “longitud de la contraseña × log2(tamaño del conjunto de caracteres)”, en términos simples, cuántos intentos aleatorios necesitaría de media un atacante para dar con tu contraseña exacta por fuerza bruta. Una contraseña corta y solo de letras puede rondar los 30 bits (descifrable en segundos con hardware moderno); una contraseña de 16 o más caracteres usando los cuatro conjuntos de caracteres suele superar los 90 bits, muy por encima de lo que la fuerza bruta puede alcanzar de forma realista. Esto mide la dificultad de adivinarla, no si la contraseña se expuso alguna vez en una filtración de datos, usa siempre una contraseña única por sitio, sin importar su puntuación de fortaleza.

Conjuntos de caracteres, explicados

Combinar los cuatro conjuntos da el mayor grupo posible (94 caracteres) y la mayor entropía por carácter, así que es la opción recomendada por defecto siempre que el sistema de destino lo permita.

Usos habituales

Cómo funciona, en imágenes

Captura de pantalla de la herramienta Generador de Contraseñas con Password length en 16, Lowercase letters (a-z) en on
Generador de Contraseñas en pleno proceso: Password length en 16, Lowercase letters (a-z) en on.
Captura de pantalla del resultado de Generador de Contraseñas mostrando la salida generada «cqUy75xDIwsLIwqx Strength: Strong — ~95 bits of …»
El resultado final: la salida generada «cqUy75xDIwsLIwqx Strength: Strong — ~95 bits of …». El enlace de descarga es una URL blob local: el archivo nunca sale de tu dispositivo.

Preguntas frecuentes

¿Se envía mi contraseña a algún servidor para generarla?

No. La contraseña se genera por completo dentro de tu pestaña del navegador usando el generador de números aleatorios criptográficamente seguro de la Web Crypto API (crypto.getRandomValues). Nada (ni la contraseña, ni las opciones que elegiste) se transmite nunca a ningún sitio.

¿Por qué Math.random() no es suficientemente bueno para esto?

Math.random() de JavaScript es un generador de números aleatorios rápido y de uso general, no uno criptográficamente seguro: su estado interno, en principio, se puede predecir o reconstruir a partir de suficiente cantidad de su salida, que es justo la propiedad equivocada para cualquier cosa relacionada con la seguridad. Esta herramienta usa en su lugar crypto.getRandomValues(), el mismo tipo de fuente aleatoria que usan los navegadores para las claves de cifrado, elegido específicamente para evitar esa debilidad.

¿Cómo se calcula el indicador de fortaleza?

Como entropía en bits, la longitud de la contraseña multiplicada por log2(tamaño del conjunto de caracteres), la medida estándar de cuántos intentos necesitaría un ataque de fuerza bruta. Una contraseña de 16 caracteres usando los cuatro conjuntos (94 caracteres posibles) tiene aproximadamente 104 bits de entropía, etiquetada como "Muy fuerte"; una contraseña de 6 caracteres solo en minúsculas tiene unos 28 bits, etiquetada como "Débil". Esto mide la resistencia a ser adivinada, no si la contraseña se filtró alguna vez en otro sitio.

¿Por qué "Copiar al portapapeles" también copia una línea de "Fortaleza:"?

El recuadro de resultado muestra la contraseña en su propia primera línea, seguida de un resumen de fortaleza legible en la línea siguiente para que puedas valorarla de un vistazo. El botón Copiar copia todo el recuadro. Si solo quieres la contraseña en sí (por ejemplo, para pegarla directamente en el campo de contraseña de un formulario de registro), haz clic dentro del recuadro y selecciona solo esa primera línea antes de copiar, o usa Ctrl/Cmd+C tras seleccionar únicamente el texto de la contraseña.

¿Qué pasa si desmarco todos los conjuntos de caracteres?

El generador no tiene de dónde sacar caracteres aleatorios y muestra un error pidiéndote que selecciones al menos un conjunto. Al menos uno de minúsculas, mayúsculas, números o símbolos debe permanecer marcado.

¿Guarda o recuerda esta herramienta alguna de las contraseñas que genero?

No. No se guarda nada, ni en una base de datos, ni en una cookie, ni en almacenamiento local. En cuanto sales de la página o la recargas, la contraseña generada desaparece a menos que la hayas guardado tú mismo (idealmente en un gestor de contraseñas).

¿Qué longitud de contraseña debería usar?

Para la mayoría de las cuentas modernas, 16 o más caracteres con los cuatro conjuntos de caracteres te da bastante más de 90 bits de entropía, cómodamente dentro del rango "Fuerte" o "Muy fuerte". Algunos sistemas antiguos todavía limitan la longitud de la contraseña o rechazan símbolos, si un sitio rechaza tu contraseña generada, prueba de nuevo con los símbolos desmarcados o con una longitud menor.

Herramientas relacionadas