Generador de contraseñas

Genera contraseñas fuertes y seguras con longitud y conjuntos de caracteres personalizados.

16
664

¿Qué es Generador de contraseñas?

Una contraseña fuerte es tu primera línea de defensa contra el acceso no autorizado a tus cuentas. Un generador de contraseñas crea contraseñas aleatorias, criptográficamente impredecibles, prácticamente imposibles de adivinar o descifrar mediante ataques de fuerza bruta. Nuestro generador de contraseñas gratuito te permite configurar la longitud exacta y el conjunto de caracteres que necesitas y produce una nueva contraseña al instante usando el generador de números aleatorios criptográfico integrado en tu navegador.

La herramienta usa window.crypto.getRandomValues(), la Web Cryptography API integrada en todos los navegadores modernos. Es la misma tecnología que se utiliza en aplicaciones bancarias, tokens de seguridad y generación de claves criptográficas. Tus contraseñas generadas nunca se transmiten a ningún servidor, nunca se registran y nunca se almacenan. Existen solo en la memoria de tu navegador durante el tiempo que las necesites.

La mayoría de la gente subestima la rapidez con que se descifran las contraseñas débiles. Una contraseña de 6 caracteres solo en minúsculas tiene apenas 308 millones de combinaciones posibles: el hardware moderno puede descifrarla por fuerza bruta en menos de un segundo. Una contraseña de 16 caracteres que mezcla mayúsculas, minúsculas, números y símbolos tiene 10²⁹ combinaciones, lo que requeriría billones de años incluso con los ordenadores más rápidos de hoy. Nuestro generador crea contraseñas de ese nivel de seguridad con un solo clic.

Casos de uso

Aquí tienes las formas más comunes en que la gente usa Generador de contraseñas todos los días.

Crear contraseñas seguras para cuentas

Cada cuenta en línea debería tener una contraseña única y fuerte. Reutilizar contraseñas es una de las causas más comunes de cuentas comprometidas: cuando un servicio sufre una filtración y se exponen las contraseñas, los atacantes prueban esas credenciales en cientos de otros sitios (relleno de credenciales). Usa el generador para crear una contraseña única de 16-20 caracteres para cada cuenta nueva y guárdala en un gestor de contraseñas. Nunca necesitas recordar la contraseña, solo la contraseña maestra de tu bóveda.

Generar claves API y secretos

Los secretos de aplicación, las claves API, los tokens de sesión, los secretos JWT y las claves de cifrado necesitan cadenas aleatorias de alta entropía generadas por una fuente criptográfica adecuada. Nuestra herramienta usa un CSPRNG (generador de números pseudoaleatorios criptográficamente seguro), la fuente correcta para secretos críticos de seguridad. Genera cadenas de 32-64 caracteres con todos los tipos de carácter para los secretos. Para secretos en variables de entorno, usa solo alfanuméricos para evitar problemas de comillas en scripts de shell.

Probar requisitos de seguridad de contraseñas

Al construir la autenticación de usuarios de una aplicación web, necesitas contraseñas de prueba que ejerciten cada rama de tu lógica de validación: contraseñas demasiado cortas, demasiado largas, sin los tipos de carácter requeridos, en condiciones límite y con caracteres extremos. Genera una variedad de contraseñas de prueba rápidamente en lugar de escribirlas a mano, asegurándote de detectar errores de validación antes de que lleguen a producción.

Credenciales de acceso temporal

Al conceder a un contratista, consultor o colega acceso temporal a un sistema, genera una contraseña aleatoria fuerte para la sesión. Compártela de forma segura y luego cámbiala inmediatamente cuando termine el periodo de acceso. Su naturaleza aleatoria garantiza que la credencial temporal no se reutilice en otro sitio y no pueda adivinarse a partir de ningún patrón asociado a tu organización.

Contraseñas de redes Wi-Fi

La contraseña de tu Wi-Fi es la primera barrera entre tu red y cualquier dispositivo dentro del alcance de la señal. Las contraseñas predeterminadas de los routers son muy conocidas y suelen publicarse en bases de datos públicas. Genera una contraseña aleatoria de 12-16 caracteres para tu red, equilibrando la seguridad con la necesidad práctica de teclearla de vez en cuando en un televisor, una consola o el teclado de un móvil. Para redes domésticas, una mezcla de letras y números sin símbolos suele bastar y es más fácil de teclear.

Generación de PIN y códigos numéricos

Configura el conjunto de caracteres solo en dígitos y genera cadenas de 4-8 caracteres para PIN de cajero, códigos de desbloqueo de dispositivos, códigos de acceso a puertas, pruebas de contraseñas de un solo uso o cualquier escenario que requiera aleatoriedad numérica. La fuente aleatoria criptográfica garantiza que los números generados no estén sesgados hacia ciertos dígitos, un fallo común en funciones de números aleatorios mal implementadas.

Ejemplos

Ejemplo 1

Contraseña fuerte de cuenta

Una contraseña de 16 caracteres para una cuenta de alto valor como el correo o la banca.

Salida kR9#mW2@pN4$xQ8!
Ejemplo 2

Clave secreta de API

Una cadena alfanumérica de 32 caracteres para secretos de aplicación guardados en archivos .env.

Salida aK8nR2mP5xW9cD4fT6vB3hJ7qL0eN1s
Ejemplo 3

Contraseña de Wi-Fi

Una contraseña de 12 caracteres sin símbolos para teclear fácilmente en los teclados de los dispositivos.

Salida Kx4RmP9nWs2T

Consejos para usar Generador de contraseñas

  • Guarda siempre las contraseñas generadas en un gestor de contraseñas (Bitwarden, 1Password, Dashlane), nunca en una app de notas, un archivo de texto o un correo.
  • Activa la autenticación de dos factores en todas las cuentas que la admitan. Una contraseña fuerte más 2FA hace que una cuenta sea extremadamente difícil de comprometer aunque se filtre la contraseña.
  • Una contraseña aleatoria de 12 caracteres es más fuerte que una frase memorable de 25 caracteres que inventaste: la entropía de la aleatoriedad supera a la de los patrones humanos.
  • Para contraseñas de Wi-Fi que debas teclear a mano, evita caracteres ambiguos (0/O, 1/l/I) excluyéndolos en los ajustes del generador.
  • Regenera de inmediato si muestras, capturas o pegas tu contraseña por accidente en el lugar equivocado.

Preguntas frecuentes

¿Qué tan seguro es el generador de contraseñas?

El generador usa window.crypto.getRandomValues(), un generador de números pseudoaleatorios criptográficamente seguro (CSPRNG) integrado en todos los navegadores modernos. Esta API se diseñó específicamente para aplicaciones críticas de seguridad y es la misma fuente que se usa para generar claves de sesión TLS, tokens OAuth y nonces criptográficos. La salida es estadísticamente indistinguible de la aleatoriedad real y no puede predecirse ni siquiera conociendo valores generados anteriormente.

¿Se almacenan en algún sitio las contraseñas generadas?

No. La contraseña existe solo en la memoria JavaScript de tu navegador mientras la página está abierta. Nunca se envía a ningún servidor, ni se guarda en localStorage o cookies, ni se registra en ningún sistema de analítica, ni se almacena en caché. En cuanto sales de la página o cierras la pestaña, la contraseña desaparece por completo de nuestro lado. Por eso recomendamos copiar la contraseña de inmediato en tu gestor de contraseñas antes de cerrar la herramienta.

¿Qué longitud debería tener mi contraseña?

Para la mayoría de las cuentas, 16 caracteres mezclando todos los tipos ofrecen unas 10²⁹ combinaciones posibles, computacionalmente inviable de descifrar por fuerza bruta con cualquier hardware actual o cercano. Para cuentas de alto valor (correo, banca, contraseña maestra del gestor), usa 20-32 caracteres. Para cuentas de bajo riesgo como foros y newsletters, 12 caracteres siguen siendo extremadamente fuertes. La longitud importa más que la complejidad: una contraseña de 20 caracteres en minúsculas es más fuerte que una de 10 con mayúsculas y minúsculas.

¿Debería incluir símbolos en mi contraseña?

Incluir símbolos aumenta la entropía significativamente. Una contraseña de 12 caracteres solo en minúsculas tiene 26¹² ≈ 95 mil millones de combinaciones. Con todos los tipos de carácter (94 caracteres ASCII imprimibles), la misma contraseña de 12 caracteres tiene 94¹² ≈ 475 billones de combinaciones, unas 5.000 veces más fuerte. Sin embargo, algunos sitios limitan qué símbolos aceptan (en particular !, @, #, $). Si un sitio rechaza tu contraseña, regenérala sin símbolos. Nunca modifiques una contraseña generada a mano: simplemente regenérala.

¿Cuál es la diferencia entre un generador de contraseñas y uno de frases de contraseña?

Un generador de contraseñas crea cadenas de caracteres aleatorios (kR9#mW2@pN). Un generador de frases de contraseña crea secuencias de palabras aleatorias de un diccionario (correcto-caballo-batería-grapa). Las frases de contraseña son más fáciles de teclear y recordar, pero requieren más de 5 palabras para igualar la seguridad de una contraseña aleatoria de 12 caracteres. Para contraseñas guardadas en un gestor que nunca tecleas, las de caracteres aleatorios son más compactas para el mismo nivel de seguridad. Las frases son mejores para contraseñas que debes memorizar: cifrado de disco, contraseña maestra del gestor, frase de clave SSH.

¿Puedo usar la misma contraseña en varios sitios?

No. Reutilizar contraseñas es una de las principales causas de robo de cuentas. Cuando un sitio sufre una filtración (algo que ocurre constantemente: haveibeenpwned.com rastrea miles de millones de credenciales filtradas), los atacantes usan herramientas automáticas para probar las contraseñas filtradas en cientos de otros servicios en cuestión de horas. Esto se llama relleno de credenciales. Si reutilizaste esa contraseña, todas las cuentas que la usen quedan comprometidas. Los gestores de contraseñas hacen que tener una contraseña única por sitio sea trivial: no hay razón práctica para reutilizarlas.

¿Por qué importa más la longitud que la complejidad?

Matemáticamente, la fuerza de una contraseña se mide en bits de entropía: el logaritmo del número total de combinaciones posibles. Añadir un carácter multiplica el espacio de búsqueda por el tamaño del conjunto de caracteres. Una contraseña de 16 caracteres en minúsculas (26¹⁶) tiene más entropía que una de 10 caracteres con mayúsculas, minúsculas y símbolos (94¹⁰). La longitud crece exponencialmente; la complejidad suma de forma lineal. Para un conjunto de caracteres dado, cada carácter adicional es un aumento multiplicativo de la fuerza.

¿Qué hace que una contraseña sea fácil de descifrar?

Las contraseñas son fáciles de descifrar cuando contienen palabras de diccionario (incluso con sustituciones comunes como p@ssw0rd), usan patrones de teclado (qwerty, 123456, asdfgh), son cortas (menos de 10 caracteres sea cual sea la complejidad), se reutilizan de bases de datos filtradas o siguen formatos predecibles (nombre + año + símbolo). Las 10 contraseñas más comunes representan más del 30 % de todas las contraseñas filtradas. Un generador aleatorio evita por diseño todas estas trampas.