Generador de Contraseñas
Crea contraseñas fuertes y aleatorias con un solo clic.
Cómo usar Generador de Contraseñas
- Elige una longitud y qué tipos de caracteres incluir.
- Haz clic en Generar.
- Copia tu nueva contraseña.
Acerca de Generador de Contraseñas
Cada contraseña aquí se genera en tu navegador con crypto.getRandomValues(), la fuente aleatoria criptográficamente segura de la Web Crypto API. Esto importa: el habitual Math.random() al que recurren la mayoría de los scripts es un algoritmo pseudoaleatorio predecible, reproducible por cualquiera que conozca su estado interno, y no es seguro para contraseñas. No se envía nada a ningún sitio y no se registra nada: carga esta página, desconéctate de internet, y seguirá funcionando.
La longitud vence a la complejidad. Cada carácter añadido multiplica las posibilidades por el tamaño del conjunto de caracteres, así que la fortaleza crece exponencialmente con la longitud pero solo linealmente con el ingenio. Con todos los tipos marcados, el conjunto es de 87 caracteres: 26 mayúsculas, 26 minúsculas, 10 dígitos, 25 símbolos, lo que hace que una contraseña de 16 caracteres sea una entre 87 elevado a la 16. Por eso una contraseña larga y aburrida vence a una corta con símbolos metidos con calzador, y por eso P@ssw0rd! es débil: es corta, y esas sustituciones son las primeras que prueba un atacante.
El consejo honesto que esta herramienta no puede darte por sí sola: usa un gestor de contraseñas, y una contraseña distinta en cada sitio. Las contraseñas aleatorias solo son fuertes mientras siguen siendo únicas: la reutilización es lo que convierte la brecha de una empresa en un atacante leyendo tu correo. Para tokens o claves de API en lugar de contraseñas, usa el generador de cadenas aleatorias.
Preguntas frecuentes
¿Estas contraseñas son realmente aleatorias?
Sí. Provienen de crypto.getRandomValues(), la fuente aleatoria criptográficamente segura del navegador, en lugar de Math.random(), que es predecible e inadecuada para cualquier cosa relacionada con seguridad.
¿Se envía mi contraseña a algún sitio?
No. Se genera enteramente con JavaScript ejecutándose en tu navegador. No hay ninguna solicitud de red, nada se registra ni se almacena, y en cuanto cierras la pestaña la contraseña desaparece.
¿Cuánto debería medir mi contraseña?
Dieciséis caracteres con un conjunto completo de tipos es un valor por defecto sensato, y es donde empieza esta herramienta. Más larga es genuinamente más fuerte, porque cada carácter adicional multiplica el número de posibilidades. Si un sitio permite más longitud, prefiere eso antes que buscar símbolos exóticos.
¿Se garantiza al menos un carácter de cada tipo?
No. Los caracteres se extraen de forma independiente del conjunto combinado, así que una contraseña corta podría no contener ningún símbolo. Si un sitio insiste en tener uno de cada tipo, genera de nuevo o edita el resultado a mano.
¿Debería memorizar las contraseñas que genero?
No, para eso está un gestor de contraseñas. Genera una contraseña aleatoria única para cada sitio y deja que el gestor la recuerde. La reutilización es lo que convierte una sola brecha en varias cuentas comprometidas.

