Generador de contraseñas
Genera contraseñas aleatorias o frases de contraseña memorables con el generador de números aleatorios criptográfico de tu navegador. Elige longitud y tipos de carácter, copia y listo: las contraseñas nunca salen de tu dispositivo.
Cómo se calcula
Una buena contraseña es, sobre todo, aleatoria y larga. Este generador usa la función de la Web Crypto API crypto.getRandomValues() de tu navegador, el mismo azar criptográficamente seguro que se emplea en el cifrado. Cada carácter se obtiene sin sesgo de módulo (método de rechazo).
Al menos un carácter de cada tipo, sin sesgo
Muchos generadores colocan un carácter fijo por cada tipo elegido y después mezclan el resultado. Eso favorece a los grupos pequeños, como los números. Aquí, en cambio, se genera un candidato totalmente al azar y se descarta si falta alguno de los tipos de carácter elegidos. Así, todas las contraseñas válidas tienen exactamente la misma probabilidad.
Entropía: ¿cuánto azar hay?
La entropía en bits es el logaritmo en base 2 del número de resultados posibles. Ejemplo: 16 caracteres de un conjunto de 90 (A–Z, a–z, 0–9 y 28 símbolos) dan 16 × log₂(90) ≈ 103,9 bits; la exigencia de «al menos uno de cada tipo» descarta algunas combinaciones y resta unos 0,26 bits —calculado con exactitud por inclusión-exclusión—, así que se muestran ≈ 103,6 bits. Cada bit adicional duplica el esfuerzo necesario para probar todas las combinaciones.
Frase de contraseña: memorable y aun así segura
Una frase de contraseña está formada por palabras elegidas al azar, por ejemplo ladder-tobacco-moon-tile-oar-basket. Con 7.776 palabras, cada palabra aporta log₂(7.776) ≈ 12,9 bits, así que seis palabras dan ≈ 77,5 bits. El BSI (la Oficina Federal de Seguridad de la Información de Alemania) recomienda expresamente de 5 a 6 palabras aleatorias como buen método. Este generador usa la EFF Large Wordlist (inglés, CC BY): para el español no existe una lista de palabras con una licencia claramente libre, así que las palabras de la frase de contraseña son en inglés. Importante: solo las palabras elegidas al azar son seguras; una frase inventada por ti mismo es mucho más fácil de adivinar.
Recomendaciones
- BSI (Oficina Federal de Seguridad de la Información de Alemania): de 8 a 12 caracteres con cuatro tipos de carácter, o de 20 a 25 caracteres con dos tipos; para claves wifi, al menos 20 caracteres.
- NIST SP 800-63B: al menos 15 caracteres si la contraseña es la única protección; al menos 8 caracteres solo si se combina con un segundo factor.
- Usa una contraseña distinta para cada cuenta; lo más sencillo es con un gestor de contraseñas.
Preguntas frecuentes
¿Se guardan en algún sitio las contraseñas generadas?
No. Se generan únicamente en tu navegador, no se envían, no se guardan y no se escriben en la barra de direcciones. Al recargar la página, desaparecen.
¿Qué longitud debe tener una contraseña?
Para una contraseña aleatoria, 16 caracteres con todos los tipos de carácter (≈ 104 bits) son más que suficientes. NIST exige al menos 15 caracteres si no se usa un segundo factor. Para frases de contraseña, el BSI recomienda de 5 a 6 palabras aleatorias.
¿Qué significan los «bits» de entropía?
El número de bits indica cuántas posibilidades igualmente probables hay: 2 elevado al número de bits. 80 bits son unos 1,2 cuatrillones de posibilidades: probando 10.000 millones de combinaciones por segundo, tardarías millones de años en probarlas todas.
¿Por qué omitir caracteres parecidos?
I, l, 1, |, O, 0 y o apenas se distinguen en muchas tipografías. Sin ellos, la contraseña es más fácil de teclear. La entropía baja un poco por esto; la cifra mostrada ya lo tiene en cuenta.
¿Es una frase de contraseña tan segura como una contraseña aleatoria?
Sí, si las palabras se eligen realmente al azar: seis palabras de una lista de 7.776 (≈ 77,5 bits) equivalen aproximadamente a 12 caracteres aleatorios entre A–Z, a–z y 0–9 (≈ 71,5 bits). Con siete palabras (≈ 90,5 bits) superas claramente ese nivel.
Fuentes y base legal
- W3C Web Cryptography API – Crypto.getRandomValues()
- EFF – Deep Dive: EFF’s New Wordlists for Random Passphrases (EFF Large Wordlist, CC BY)
- EFF – Copyright (CC BY 4.0)
- BSI – Creating secure passwords
- NIST SP 800-63B: NIST SP 800-63B-4 – Digital Identity Guidelines: Authentication (3.1.1 Passwords)
Última actualización:
Herramientas relacionadas
- Comprobar la seguridad de la contraseña¿Es segura tu contraseña? Calcula su nivel, la entropía en bits y el tiempo estimado de descifrado en tu navegador: la contraseña no se envía ni se guarda.
- Contador de tokens para prompts de IA¿Cuántos tokens tiene tu prompt? Calculadora de tokens online para ChatGPT e IA: estimación con rango según el idioma, caracteres y palabras, en tu navegador.
- Contador de palabras y caracteresCuenta caracteres con y sin espacios, palabras, oraciones, párrafos y tiempo de lectura al instante, con los límites de X, Instagram, TikTok, LinkedIn y SMS.
- Generador de números aleatoriosGenerador de números aleatorios: números al azar entre dos valores, del 1 al 10 o al 100, sin repetir, para rifas y sorteos. Primitiva, Euromillones, Melate.
- Comparar textos: encuentra las diferenciasCompara dos textos online y resalta las diferencias por líneas, palabras o caracteres, con porcentaje de similitud. Gratis y privado, en tu navegador.
- Contador de hashtags para InstagramCuenta hashtags y menciones @, detecta hashtags repetidos y ordena la descripción de Instagram: hashtags al final y párrafos intactos. Gratis.