Generador de contraseñas de 12 caracteres

Genera una contraseña segura de 12 caracteres directamente en tu navegador. Gratis y sin cuenta: no se guarda ni se envía nada.

Generando…

Haz clic para copiar

Fuerte
Tiempo para descifrarla (sin conexión): 479 mil años78 bits de entropía
Longitud12 caracteres
Tipos de caracteres

Doce caracteres son el mínimo que hoy exigen la mayoría de los sitios y el punto de partida razonable para una contraseña que piensas conservar. Una contraseña aleatoria de 12 caracteres que combine mayúsculas, minúsculas, números y caracteres especiales alcanza unos 78 bits de entropía: un atacante que probara sin conexión 10 000 millones de combinaciones por segundo tardaría cientos de miles de años en agotarlas. Es exactamente el mínimo que fija INCIBE en su material formativo, que pide una “longitud mínima de 12 caracteres, ya que cuanto más larga sea esta, más tiempo se tardará en descubrirla”; su guía para la ciudadanía parte de al menos entre 8 y 10 caracteres y recuerda que cuanto más larga sea la contraseña, mejor. NIST SP 800-63B va un paso más allá y recomienda 15 caracteres cuando la contraseña es la única protección, así que toma los 12 como punto de partida, no como meta. Si tus contraseñas ya viven en un gestor de contraseñas, subir a 16 caracteres no te cuesta nada; quédate en 12 cuando un servicio limite la longitud o cuando tengas que teclearla a mano. Sea cual sea la longitud, la contraseña se genera con crypto.getRandomValues() directamente en tu navegador: nada se envía, se registra ni se guarda. Cópiala con un clic y resérvala para una sola cuenta.

Ejemplos de contraseñas de 12 caracteres

Una contraseña fuerte de 12 caracteres concentra unos 78 bits de entropía en doce caracteres elegidos al azar, cada uno con independencia de los demás: mayúsculas, minúsculas, números y caracteres especiales, sin palabras, sin fechas y sin secuencias del teclado. Los ejemplos de abajo se generan en tu navegador cada vez que cargas la página y nunca se publican. Precisamente por eso puedes usarlos: un ejemplo impreso en un artículo acaba en los diccionarios de los atacantes.

Estos ejemplos se acaban de generar en tu navegador: no se guardan ni se muestran a nadie, así que puedes usarlos sin riesgo. En cambio, nunca uses un ejemplo tomado de un artículo o de una captura de pantalla: todo lo que se ha publicado ya figura en las listas de los atacantes.

Preguntas frecuentes

¿Es suficiente una contraseña de 12 caracteres?

Para la mayoría de las cuentas, sí. Una contraseña aleatoria de 12 caracteres que combine los cuatro tipos de caracteres alcanza unos 78 bits de entropía y resiste cientos de miles de años a un ataque sin conexión de 10 000 millones de intentos por segundo. Es el mínimo que fija el material formativo de INCIBE; NIST SP 800-63B recomienda 15 cuando la contraseña es la única protección. Para tus cuentas más valiosas (correo principal, banco, el propio gestor de contraseñas) elige mejor 16 caracteres: el uso no cambia y el margen de seguridad crece mucho.

¿Cuál es un ejemplo de contraseña segura de 12 caracteres?

Tienes varios delante: los ejemplos de esta página se generan en tu navegador en cada visita y puedes usar cualquiera tal cual. Un ejemplo impreso en un artículo o en un foro, en cambio, deja de valer en cuanto se publica: pasa a las listas que los atacantes prueban primero. Una buena contraseña de 12 caracteres no se parece a nada memorable (ni palabras, ni fechas, ni secuencias del teclado) y cada posición se elige al azar, con independencia de las demás, entre mayúsculas, minúsculas, números y caracteres especiales.

¿Hacen falta caracteres especiales en una contraseña de 12 caracteres?

Amplían el conjunto de caracteres de 62 a 88 símbolos y aportan unos 7 bits más en 12 caracteres. No son imprescindibles: una contraseña alfanumérica de 12 caracteres sigue alcanzando unos 71 bits. Actívalos allí donde el servicio los acepte; si los rechaza, compensa la diferencia con dos caracteres más. La longitud siempre recupera lo que pierde la variedad.

¿Cuánto se tarda en descifrar una contraseña de 12 caracteres?

Con unos 78 bits de entropía y 10 000 millones de intentos por segundo, la hipótesis habitual para un ataque sin conexión contra un hash rápido, harían falta cientos de miles de años. Eso solo vale para una contraseña realmente aleatoria: una inventada cae mucho antes, porque los ataques de diccionario y de patrones descartan casi todo el espacio de búsqueda. Y la fuerza bruta ni siquiera es el primer peligro: lo son el phishing y reutilizar la misma contraseña en varios sitios.

¿Puedo memorizar una contraseña de 12 caracteres?

Una secuencia aleatoria de esa longitud la memorizan pocas personas de forma fiable, y una distinta para cada cuenta, menos aún. Genera una contraseña por servicio y guárdala en un gestor de contraseñas; INCIBE recomienda precisamente eso: usar un gestor y recordar solo la clave maestra. Si de verdad necesitas un secreto que sepas de memoria (el inicio de sesión de tu equipo, la contraseña maestra del gestor), elige una frase de contraseña de varias palabras al azar antes que doce caracteres crípticos.

¿Sirven 12 caracteres para el banco y el correo?

Para cumplir los requisitos del servicio, casi siempre. Aun así, para tu correo principal, tu banco y el propio gestor de contraseñas sube a 16 o 20 caracteres: son las cuentas desde las que se restablecen todas las demás, y en un gestor la longitud extra no cuesta ningún esfuerzo. Activa además el doble factor de autenticación siempre que el servicio lo ofrezca, como recomienda INCIBE: así una contraseña filtrada no basta por sí sola para entrar.

Más generadores

Escrito y revisado por Andrew Ivanov, Fractional CTO. Última revisión el .