Generador de Contraseñas Aleatorias
Genera contraseñas aleatorias seguras con opciones personalizables para longitud y tipos de caracteres.
Fortaleza de la Contraseña
Ninguna
Longitud de la Contraseña: 12
6-30 longitud de la contraseña
Tipos de Caracteres
Cómo usar Generador de Contraseñas Aleatorias
- 1
Define la longitud
Elige la longitud que debe tener la contraseña con el control de longitud de contraseña.
- 2
Elige los tipos de caracteres
Activa mayúsculas, minúsculas, números y símbolos, y opcionalmente excluye los caracteres de aspecto similar como i, l, 1, O y 0.
- 3
Genera la contraseña
Haz clic en Generar para crear una contraseña aleatoria y observa cómo el medidor de fuerza la califica.
- 4
Copia la contraseña
Usa Copiar contraseña para colocar la contraseña generada en tu portapapeles.
Una guía práctica de contraseñas seguras
Por qué la longitud gana a la complejidad
La propiedad más importante de una contraseña es, con diferencia, su longitud. La resistencia de una contraseña a ser adivinada se mide en bits de entropía, y cada carácter que añades multiplica el número de posibilidades que un atacante debe probar. Una contraseña de 16 caracteres extraída de un conjunto amplio de caracteres tiene muchísima más entropía que una de 8 erizada de símbolos, porque duplicar la longitud eleva al cuadrado el espacio de búsqueda en lugar de simplemente ampliarlo.
Por eso una contraseña más larga que use solo letras minúsculas puede ser más fuerte que una corta que mezcle mayúsculas, dígitos y signos de puntuación. Cuando ajustes el control de longitud de esta herramienta, trata los 16 caracteres como un mínimo razonable para las cuentas importantes y acércate a 20 o más para cualquier cosa que proteja el correo, la banca o una bóveda de contraseñas.
Cómo se estima la entropía
La entropía en bits es, a grandes rasgos, la longitud de la contraseña multiplicada por el logaritmo en base 2 del tamaño del conjunto. Solo con minúsculas, el conjunto es de 26, así que cada carácter aporta unos 4.7 bits; añade mayúsculas y el conjunto pasa a 52 (unos 5.7 bits cada uno); habilita los cuatro conjuntos y el conjunto salta a unos 94 caracteres imprimibles, que valen unos 6.55 bits por carácter. Por lo tanto, una contraseña de 16 caracteres con todos los conjuntos lleva alrededor de 104 bits, cómodamente fuera del alcance de la fuerza bruta.
El medidor de fuerza de esta página refleja la misma idea: sube a medida que aumentas la longitud y a medida que habilitas más de los conjuntos de mayúsculas, minúsculas, números y símbolos. Excluir los caracteres similares reduce ligeramente el conjunto, pero el coste en seguridad es insignificante comparado con la legibilidad que ganas.
Por qué generar del lado del cliente es seguro
Este generador se ejecuta íntegramente en tu navegador usando JavaScript. Nada de lo que produces se envía por la red, ni se registra, ni se almacena en un servidor, así que la contraseña existe únicamente en tu dispositivo hasta que la copias. Eso supone una ventaja de seguridad notable frente a los sitios que generan secretos de forma remota, donde el valor viaja por una conexión que no puedes auditar del todo.
Como el trabajo ocurre localmente, puedes incluso desconectarte de internet antes de generar una contraseña crítica y volver a conectarte después. El único sitio al que debería viajar tu nueva contraseña es directamente a la cuenta que protege y a tu gestor de contraseñas.
Cuándo excluir los caracteres similares
La opción Excluir caracteres similares elimina los glifos fáciles de confundir: la i minúscula y la l, el dígito 1, la L mayúscula, la o minúscula, el dígito 0 y la O mayúscula. Actívala siempre que una persona tenga que leer, dictar o volver a teclear la contraseña, como una clave de Wi-Fi pegada en un router o una credencial temporal leída en voz alta por teléfono.
Déjala desactivada cuando la contraseña va directamente a un gestor y nunca se teclea a mano. Mantener el conjunto completo de caracteres maximiza la entropía, y una herramienta que autocompleta el valor jamás confundirá un 1 con una l.
Frases de contraseña frente a contraseñas aleatorias
Una contraseña aleatoria como x7Q!mP2vR9wL es densa pero difícil de recordar. Una frase de contraseña encadena varias palabras sin relación, como anchor-velvet-quartz-meadow, y alcanza una entropía similar a base de longitud sin dejar de ser memorable. El truco está en que las palabras deben elegirse al azar, no seleccionarlas tú, porque las secuencias de palabras escogidas por humanos son mucho más predecibles.
Usa una contraseña aleatoria de esta herramienta para el puñado de credenciales que debes memorizar, como la entrada maestra de tu gestor de contraseñas, y deja que el gestor almacene cadenas aleatorias largas para todo lo demás. Consigues memorabilidad donde la necesitas y la máxima fortaleza en todo lo demás.
Usa un gestor de contraseñas
La parte más difícil de una buena higiene de contraseñas no es crear contraseñas seguras, sino recordar decenas de ellas. Un gestor de contraseñas resuelve esto almacenando una contraseña única y generada para cada cuenta detrás de una única contraseña maestra robusta. Así solo tienes que recordar ese único secreto maestro, que es el uso ideal para una frase de contraseña larga.
Genera aquí cada nueva credencial, pégala en el gestor a medida que creas la cuenta y no la reutilices nunca. Un gestor también señala los duplicados y te avisa cuando un sitio guardado ha aparecido en una filtración conocida, convirtiendo la seguridad de las contraseñas de una tarea tediosa en un proceso en segundo plano.
Errores comunes que evitar
El hábito más dañino es reutilizar una misma contraseña en varios sitios: entonces una sola filtración desbloquea todas las cuentas que la comparten, un ataque conocido como credential stuffing. Igual de arriesgadas son las contraseñas formadas por palabras del diccionario, nombres, fechas de nacimiento o patrones de teclado como qwerty y 123456, todos los cuales aparecen en las listas de palabras que los atacantes prueban primero.
Las sustituciones predecibles como P@ssw0rd no engañan a nadie, porque el software de descifrado las expande automáticamente. Evítalas dejando que el generador haga la elección, manteniendo cada contraseña única y resistiendo el impulso de retocar una frase base memorable de una cuenta a otra.
Añade una segunda capa con 2FA
Incluso una contraseña perfecta es solo un factor. Activar la autenticación de dos factores, idealmente mediante una aplicación de autenticación o una llave de seguridad física en lugar de SMS, hace que una contraseña robada por sí sola no baste para iniciar sesión. Las dos defensas se complementan: la contraseña demuestra algo que sabes, y el segundo factor demuestra algo que tienes.
Combina una contraseña larga, única y generada al azar con esta herramienta con la 2FA en cada cuenta que la ofrezca, y cerrarás la puerta a la inmensa mayoría de los secuestros de cuentas del mundo real.
Preguntas frecuentes
¿Qué tipos de caracteres puedo incluir en la contraseña?
¿Qué hace 'excluir caracteres similares'?
¿Cómo se califica la fuerza de la contraseña?
¿Es seguro usar las contraseñas generadas?
¿Este generador de contraseñas es gratuito?
Herramientas relacionadas
Sigue trabajando con estas prácticas herramientas