Generador de contraseñas

Genera en un segundo una contraseña fuerte y aleatoria: ya tienes una lista abajo. Ajusta la longitud, cópiala y listo. Criptográficamente segura y totalmente privada.

Generando…

Haz clic para copiar

Muy fuerte
Tiempo para descifrarla (sin conexión): más que la edad del universo155 bits de entropía
Longitud24 caracteres
Tipos de caracteres

Una contraseña fuerte no es una contraseña especialmente ingeniosa: es una secuencia de caracteres que nadie puede adivinar y que ningún programa puede reconstruir probando todas las combinaciones. Eso es exactamente lo que produce este generador: cada carácter se elige al azar, con independencia de los demás, mediante crypto.getRandomValues(), la fuente de aleatoriedad criptográfica de tu navegador. Todo ocurre en tu dispositivo: nada se envía, se registra ni se guarda, y no hace falta ninguna cuenta. Ajusta la longitud, elige los tipos de caracteres y copia el resultado con un clic. Para hacerte una idea: una contraseña aleatoria de 16 caracteres que combine mayúsculas, minúsculas, números y caracteres especiales alcanza unos 103 bits de entropía; un atacante que probara sin conexión 10 000 millones de combinaciones por segundo necesitaría más tiempo que la edad del universo para agotarla. INCIBE pide al menos entre 8 y 10 caracteres y recuerda que cuanto más larga sea la contraseña, mejor; su material formativo eleva ese mínimo a 12 caracteres, y NIST SP 800-63B recomienda 15 cuando la contraseña es la única protección. NIST desaconseja además los cambios periódicos obligatorios: cambia una contraseña cuando sospeches que se ha filtrado, no por calendario. Usa cada contraseña para una sola cuenta y guárdala en un gestor de contraseñas.

Un generador para cada requisito

La misma técnica, ajustada a un caso concreto, a un clic de distancia.

Otras herramientas (frases de contraseña, generación masiva, comprobador de fortaleza) solo están disponibles en inglés por ahora: ver todos los generadores.

Preguntas frecuentes

¿Es seguro este generador de contraseñas?

Sí. Las contraseñas se generan con crypto.getRandomValues(), la fuente de aleatoriedad criptográfica de tu navegador, y por completo en tu dispositivo. Ningún servidor genera, ve ni guarda una contraseña. Puedes cargar la página, desconectarte de Internet y seguir generando: es la comprobación más sencilla que existe.

¿Se guardan o se envían las contraseñas?

No. Ninguna contraseña generada sale de tu navegador: nada se envía, se registra ni se almacena en un servidor. La página solo recuerda localmente tus ajustes (longitud y tipos de caracteres) para que no tengas que repetirlos en cada visita. Las contraseñas en sí no se conservan en ningún sitio.

¿Qué longitud debe tener una contraseña segura?

Para las cuentas que guardas en un gestor, 16 caracteres son un buen estándar y 20 un margen cómodo. INCIBE pide al menos entre 8 y 10 caracteres y recuerda que cuanto más larga, mejor; su material formativo fija el mínimo en 12, y NIST SP 800-63B recomienda 15 cuando la contraseña es la única protección. No bajes de 12 caracteres salvo que un servicio te obligue.

¿Qué hace que una contraseña sea segura?

El azar y la unicidad, no la complejidad aparente. “Verano2024” cumple los requisitos de muchos formularios, pero lleva años en las listas de los atacantes. Lo que importa es que cada carácter se haya elegido al azar, con independencia de los demás, y que la contraseña sirva para una sola cuenta. La palanca más potente sigue siendo la longitud: cada carácter adicional multiplica el esfuerzo de un ataque de fuerza bruta.

¿Qué recomiendan INCIBE y NIST sobre las contraseñas?

INCIBE, en su guía para la ciudadanía, pide contraseñas de al menos entre 8 y 10 caracteres que combinen mayúsculas, minúsculas, números y símbolos, y una distinta para cada servicio. Su material formativo eleva el mínimo a 12 caracteres, señala que la forma más segura de obtener una contraseña robusta es usar un generador, recomienda un gestor de contraseñas y activar el doble factor de autenticación siempre que sea posible. NIST SP 800-63B recomienda 15 caracteres cuando la contraseña es la única protección, exige aceptar al menos 64 y desaconseja los cambios periódicos obligatorios.

¿Necesito un gestor de contraseñas?

Si quieres una contraseña aleatoria distinta para cada cuenta (y deberías), es difícil prescindir de él. Solo tendrás que recordar una contraseña maestra; una frase de contraseña larga, formada por varias palabras elegidas al azar, se presta mejor a ello que una ristra de caracteres crípticos. INCIBE lo resume así: lo más recomendable es utilizar un gestor de contraseñas y recordar únicamente la clave maestra. El gestor hace el resto.

Fuentes y referencias

Nuestras recomendaciones siguen las guías de referencia sobre contraseñas:

Escrito y revisado por Andrew Ivanov, Fractional CTO. Última revisión el .