Generador de contraseñas

Genera contraseñas aleatorias o frases de contraseña memorables con el generador de números aleatorios criptográfico de tu navegador. Elige longitud y tipos de carácter, copia y listo: las contraseñas nunca salen de tu dispositivo.

Tus contraseñas

    Generadas con crypto.getRandomValues() directamente en tu navegador. No se envía, no se guarda ni se escribe nada en la barra de direcciones.

    caracteres
    Se recomiendan 16 caracteres o más.

    Resultado

    Entropía
    –
    Nivel
    –
    Selección
    –

    Cómo se calcula

    Una buena contraseña es, sobre todo, aleatoria y larga. Este generador usa la función de la Web Crypto API crypto.getRandomValues() de tu navegador, el mismo azar criptográficamente seguro que se emplea en el cifrado. Cada carácter se obtiene sin sesgo de módulo (método de rechazo).

    Al menos un carácter de cada tipo, sin sesgo

    Muchos generadores colocan un carácter fijo por cada tipo elegido y después mezclan el resultado. Eso favorece a los grupos pequeños, como los números. Aquí, en cambio, se genera un candidato totalmente al azar y se descarta si falta alguno de los tipos de carácter elegidos. Así, todas las contraseñas válidas tienen exactamente la misma probabilidad.

    Entropía: ¿cuánto azar hay?

    La entropía en bits es el logaritmo en base 2 del número de resultados posibles. Ejemplo: 16 caracteres de un conjunto de 90 (A–Z, a–z, 0–9 y 28 símbolos) dan 16 × log₂(90) ≈ 103,9 bits; la exigencia de «al menos uno de cada tipo» descarta algunas combinaciones y resta unos 0,26 bits —calculado con exactitud por inclusión-exclusión—, así que se muestran ≈ 103,6 bits. Cada bit adicional duplica el esfuerzo necesario para probar todas las combinaciones.

    Frase de contraseña: memorable y aun así segura

    Una frase de contraseña está formada por palabras elegidas al azar, por ejemplo ladder-tobacco-moon-tile-oar-basket. Con 7.776 palabras, cada palabra aporta log₂(7.776) ≈ 12,9 bits, así que seis palabras dan ≈ 77,5 bits. El BSI (la Oficina Federal de Seguridad de la Información de Alemania) recomienda expresamente de 5 a 6 palabras aleatorias como buen método. Este generador usa la EFF Large Wordlist (inglés, CC BY): para el español no existe una lista de palabras con una licencia claramente libre, así que las palabras de la frase de contraseña son en inglés. Importante: solo las palabras elegidas al azar son seguras; una frase inventada por ti mismo es mucho más fácil de adivinar.

    Recomendaciones

    Preguntas frecuentes

    ¿Se guardan en algún sitio las contraseñas generadas?

    No. Se generan únicamente en tu navegador, no se envían, no se guardan y no se escriben en la barra de direcciones. Al recargar la página, desaparecen.

    ¿Qué longitud debe tener una contraseña?

    Para una contraseña aleatoria, 16 caracteres con todos los tipos de carácter (≈ 104 bits) son más que suficientes. NIST exige al menos 15 caracteres si no se usa un segundo factor. Para frases de contraseña, el BSI recomienda de 5 a 6 palabras aleatorias.

    ¿Qué significan los «bits» de entropía?

    El número de bits indica cuántas posibilidades igualmente probables hay: 2 elevado al número de bits. 80 bits son unos 1,2 cuatrillones de posibilidades: probando 10.000 millones de combinaciones por segundo, tardarías millones de años en probarlas todas.

    ¿Por qué omitir caracteres parecidos?

    I, l, 1, |, O, 0 y o apenas se distinguen en muchas tipografías. Sin ellos, la contraseña es más fácil de teclear. La entropía baja un poco por esto; la cifra mostrada ya lo tiene en cuenta.

    ¿Es una frase de contraseña tan segura como una contraseña aleatoria?

    Sí, si las palabras se eligen realmente al azar: seis palabras de una lista de 7.776 (≈ 77,5 bits) equivalen aproximadamente a 12 caracteres aleatorios entre A–Z, a–z y 0–9 (≈ 71,5 bits). Con siete palabras (≈ 90,5 bits) superas claramente ese nivel.

    Fuentes y base legal

    Última actualización:

    Herramientas relacionadas