Saltar al contenido
IPLibre

Herramienta

Generador de contraseñas seguras

Crea contraseñas aleatorias y robustas directamente en tu navegador. No se envían ni se guardan: se generan en tu dispositivo con aleatoriedad criptográfica.

8128
Tipos de carácter

Alfabeto disponible: 86 caracteres. Todo se genera en tu navegador con crypto.getRandomValues(); las contraseñas no se envían ni se guardan en ningún sitio.

La fortaleza mostrada es orientativa: estima la entropía del generador (longitud × log₂ del alfabeto). La resistencia real también depende de cómo se use, se almacene y se proteja la contraseña. Ninguna contraseña es «imposible de hackear».

Por qué usar una contraseña única en cada servicio

La mayoría de los ataques a cuentas no «rompen» una contraseña: reutilizan credenciales filtradas de otro sitio (lo que se conoce como credential stuffing). Si usas la misma clave en varios servicios, una sola filtración compromete todas tus cuentas. Con una contraseña distinta en cada sitio, una filtración queda contenida.

Qué longitud utilizar

La longitud es el factor que más aporta a la resistencia. Una contraseña de 16 caracteres con varios tipos de carácter es adecuada para la mayoría de cuentas; para lo más sensible (correo principal, banca, gestor de contraseñas) usa 20 o más. Si un servicio limita la longitud o los símbolos, ajústalo aquí y compénsalo alargando la contraseña.

Qué es la entropía

La entropía estima, en bits, el número de intentos que necesitaría un atacante para dar con la contraseña por fuerza bruta. Se calcula como longitud × log₂(tamaño del alfabeto). Por ejemplo, 12 caracteres sobre un alfabeto de 94 símbolos imprimibles rondan los 78 bits. Es una guía útil, pero orientativa: no mide si la contraseña se ha reutilizado, filtrado o guardado de forma insegura.

Gestores de contraseñas

Un gestor de contraseñas guarda de forma cifrada una clave larga y única por servicio, de modo que solo memorizas una contraseña maestra. Combínalo con verificación en dos pasos (2FA) siempre que sea posible: aunque una contraseña se filtre, el segundo factor añade una barrera adicional.

Preguntas frecuentes

¿Es seguro generar contraseñas en esta página?

Sí. Todo el proceso ocurre en tu navegador usando crypto.getRandomValues(), la fuente de aleatoriedad criptográfica del sistema. Las contraseñas no se envían a ningún servidor, no se registran en analítica ni se guardan en el navegador.

¿Qué longitud debería tener una contraseña?

Para cuentas importantes, 16 caracteres o más combinando mayúsculas, minúsculas, números y símbolos ofrece un margen muy amplio. Si un servicio no admite símbolos, compénsalo aumentando la longitud.

¿Qué es la entropía de una contraseña?

Es una medida en bits de cuántas combinaciones tendría que probar un atacante. Se estima como longitud × log₂(tamaño del alfabeto). Más bits significa más difícil de adivinar por fuerza bruta, pero es solo una estimación del azar del generador.

¿Debo usar un gestor de contraseñas?

Es muy recomendable. Un gestor permite usar una contraseña única y larga en cada servicio sin memorizarlas. Genera aquí la contraseña y guárdala en tu gestor; así no reutilizas claves entre sitios.

¿Por qué excluir caracteres ambiguos?

Caracteres como 0/O o l/1/I se confunden con facilidad al leerlos o transcribirlos. Excluirlos es útil si vas a escribir la contraseña a mano; para contraseñas que solo copiarás y pegarás no es necesario.

Sigue explorando