Generador de contraseñas
Crea una contraseña aleatoria y segura o una frase de contraseña fácil de recordar. Todo ocurre en tu navegador: no se envía, registra ni guarda nada.
Se genera localmente con la fuente aleatoria criptográfica de tu navegador. Nunca la vemos.
Qué hace que una contraseña sea segura
El factor más importante es la longitud. Una contraseña corta compuesta de símbolos aleatorios sigue siendo más débil que una más larga, porque cada carácter adicional multiplica el número de combinaciones que un atacante tiene que probar. Una contraseña aleatoria de 12 caracteres es razonable; con 16 o más vas cómodo; 20 o más es el valor predeterminado de esta herramienta.
El segundo factor es la aleatoriedad. Las contraseñas fáciles de inventar —el nombre de tu mascota, un año de nacimiento, «Verano2026!»— también son fáciles de adivinar para los programas de descifrado, porque empiezan por palabras de diccionario, sustituciones comunes y fechas. Una contraseña elegida por la fuente aleatoria criptográfica de un ordenador no tiene ningún patrón. Este generador utiliza la API Web Crypto de tu navegador, la misma aleatoriedad en la que confían los bancos, y no el predecible Math.random().
El tercer factor es la unicidad. Incluso una contraseña perfecta es peligrosa si la reutilizas. Cuando un sitio sufre una filtración, los atacantes prueban ese mismo par de correo y contraseña en cientos de otros servicios: es el llamado credential stuffing, y así es como se roban la mayoría de las cuentas. Una contraseña distinta para cada cuenta limita el daño a un solo sitio.
¿Contraseña aleatoria o frase de contraseña?
Una contraseña aleatoria como k7$Rf2!qXb9wZ concentra la máxima seguridad en el menor número de caracteres. Es ideal cuando un gestor de contraseñas la recuerda por ti y nunca la escribes a mano.
Una frase de contraseña como Copper-Harbor-Velvet-92-Rocket encadena varias palabras aleatorias. Es mucho más fácil de escribir y de leer en voz alta y, aun así, una frase de cinco palabras es extremadamente difícil de descifrar, porque el atacante sigue teniendo que adivinar qué palabras y en qué orden. Las frases de contraseña brillan para el puñado de contraseñas que debes recordar tú mismo: el inicio de sesión de tu dispositivo, la contraseña maestra de tu gestor y tu correo electrónico.
Cómo guardar tus contraseñas de forma segura
Cuando tus contraseñas son largas, aleatorias y únicas, es imposible recordarlas todas, y no deberías intentarlo. Usa un gestor de contraseñas: genera y guarda una contraseña diferente para cada sitio, las rellena automáticamente y lo protege todo con una única frase maestra robusta (un uso perfecto para el modo de frase de contraseña de arriba). Entre las opciones de confianza están Bitwarden, 1Password y KeePass.
Hagas lo que hagas, evita las trampas de siempre: no guardes contraseñas en un archivo de texto o una hoja de cálculo, no te las envíes por correo y no dejes que las recuerde el navegador compartido de un ordenador público.
Preguntas frecuentes
¿Es seguro este generador de contraseñas?
Sí. Las contraseñas se crean íntegramente dentro de tu navegador mediante la API Web Crypto. No se transmite nada a ningún servidor, ni se registra, ni se guarda: incluso puedes desconectarte de internet después de cargar la página y seguirá funcionando. Al recargar la página, la contraseña desaparece para siempre.
¿Qué longitud debería tener mi contraseña?
Para cuentas cotidianas, procura usar 16 caracteres o más con una mezcla de tipos de caracteres. Para lo importante —tu correo, tu banco, la contraseña maestra de tu gestor— usa más de 20 caracteres o una frase de 5 o 6 palabras.
¿Qué mide el medidor de seguridad?
Estima la entropía en bits: a grandes rasgos, cuántos intentos necesitaría un atacante. Por debajo de unos 50 bits es débil, entre 50 y 70 es aceptable, y por encima de 80 bits es lo bastante fuerte como para que la fuerza bruta sea inviable con el hardware actual.
¿Por qué no usar simplemente Math.random()?
La función ordinaria Math.random() es predecible y no está diseñada para seguridad: con unos pocos resultados se puede reconstruir su secuencia. Esta herramienta usa crypto.getRandomValues(), que es criptográficamente segura.
¿Debería reutilizar una contraseña fuerte en varios sitios?
No. La reutilización es el mayor riesgo real. Si un solo sitio sufre una filtración, los atacantes prueban esa contraseña en todos los demás. Genera una nueva para cada cuenta y deja que un gestor de contraseñas las recuerde.