UnitConv
Seguridad y desarrollo

Generador de contraseñas

Crea contraseñas realmente aleatorias y seguras en tu navegador, con longitud y conjuntos de caracteres ajustables y un medidor de fuerza en vivo

Tu contraseña

Muy fuerte102.8 bits

Opciones

16

Tipos de caracteres

Generada localmente en tu navegador. Ninguna contraseña se envía a un servidor.

Acerca de esta herramienta

Este generador crea contraseñas fuertes e impredecibles directamente en tu navegador. Usa el control deslizante para fijar una longitud de 4 a 64 caracteres y elige qué tipos incluir: mayúsculas, minúsculas, números y símbolos. Siempre se incluye al menos un carácter de cada tipo seleccionado, por lo que la contraseña cumple las reglas de complejidad habituales. Puedes excluir caracteres parecidos como I, l, 1, O y 0 para que sea más fácil leerla o escribirla, y generar hasta 20 a la vez al configurar varias cuentas. Un medidor de fuerza en vivo muestra la entropía en bits, para que veas con exactitud lo difícil que es adivinarla. Todo se calcula localmente con la fuente de aleatoriedad criptográficamente segura de tu dispositivo: ninguna contraseña se transmite ni se almacena.

Cómo usarlo

  1. 1 Arrastra el control deslizante de longitud al número de caracteres que quieras (se recomiendan 16 o más).
  2. 2 Activa o desactiva los tipos de caracteres —mayúsculas, minúsculas, números y símbolos— según las reglas del sitio.
  3. 3 Opcionalmente, excluye los caracteres parecidos y elige cuántas contraseñas generar a la vez.
  4. 4 Pulsa Generar, comprueba el medidor de fuerza y copia tu contraseña con un clic.

Cómo funciona

Cada carácter se extrae del conjunto combinado de los tipos que hayas activado. Para evitar el sutil sesgo de los métodos ingenuos, la herramienta lee bytes aleatorios de la Web Crypto API (crypto.getRandomValues) y usa muestreo por rechazo: cualquier byte que sesgaría el resultado se descarta y se vuelve a extraer, de modo que cada carácter del conjunto es igual de probable. Nunca usa Math.random, que es predecible e inadecuado para la seguridad. El medidor calcula la entropía como longitud × log2(tamaño del conjunto); por ejemplo, una contraseña de 16 caracteres con los 94 tipos imprimibles da unos 16 × 6,55 = 105 bits, calificados como muy fuerte. Más entropía significa que se necesitan exponencialmente más intentos para descifrarla.

Preguntas frecuentes

¿Es seguro usar este generador de contraseñas?

Sí. Las contraseñas se generan por completo en tu navegador usando crypto.getRandomValues, la fuente de aleatoriedad criptográficamente segura. No se envía ni guarda nada por la red, así que ni siquiera nosotros vemos las contraseñas que creas. Puedes comprobarlo desconectándote de internet: la herramienta sigue funcionando.

¿Qué longitud debe tener mi contraseña?

Para la mayoría de las cuentas en línea, 16 caracteres con tipos mixtos es una opción fuerte y práctica. Para cuentas de alto valor o claves de cifrado, usa 20 o más. La longitud importa más que la complejidad: una contraseña larga de un conjunto pequeño puede ser más fuerte que una corta de un conjunto grande.

¿Qué mide el medidor de fuerza?

Muestra la entropía en bits, calculada como longitud × log2(número de caracteres posibles). A grandes rasgos, menos de 40 bits es débil, 40-60 es aceptable, 60-80 es fuerte y 80 o más es muy fuerte. Más entropía significa que un atacante necesita muchísimos más intentos, lo que hace inviables los ataques de fuerza bruta.

¿Por qué excluir caracteres parecidos?

Caracteres como la I mayúscula, la l minúscula, el dígito 1, la O mayúscula y el dígito 0 se confunden fácilmente al leer o escribir una contraseña a mano. Excluirlos evita errores en contraseñas que debes introducir manualmente, a costa de un conjunto de caracteres algo menor.

¿Debo reutilizar una contraseña generada?

No. Usa una contraseña única para cada cuenta, de modo que una filtración en un sitio no abra los demás. Genera una nueva cada vez y guárdala en un gestor de contraseñas de confianza en lugar de reutilizar o memorizar una sola.

Herramientas relacionadas y usos

Combina el generador de contraseñas con el generador de UUID para identificadores y tokens únicos, el generador de hash para almacenar o comparar valores de forma segura y el generador aleatorio para números y otros datos. Se usa para crear inicios de sesión, claves wifi, secretos de API y credenciales de bases de datos resistentes a adivinanzas y ataques de fuerza bruta.