Generador de contraseñas de 20 caracteres

Genera una contraseña aleatoria de 20 caracteres en tu navegador, el margen cómodo para tus cuentas importantes. Gratis: no se guarda nada.

Generando…

Haz clic para copiar

Muy fuerte
Tiempo para descifrarla (sin conexión): más que la edad del universo129 bits de entropía
Longitud20 caracteres
Tipos de caracteres

Con 20 caracteres, una contraseña deja de ser simplemente “indescifrable” y gana un margen que los avances del hardware no recortarán en mucho tiempo. Una contraseña aleatoria de 20 caracteres que combine mayúsculas, minúsculas, números y caracteres especiales alcanza unos 129 bits de entropía, por encima de la barrera de los 128 bits que la criptografía considera definitivamente fuera del alcance de cualquier ataque de fuerza bruta. INCIBE resume la idea en una frase: cuanto más larga sea la contraseña, mejor; NIST SP 800-63B recomienda 15 caracteres y exige a los servicios aceptar al menos 64, así que con 20 estás muy por encima de ambas referencias. Es la elección natural para las cuentas cuya pérdida más duele: el correo principal, el banco, el almacenamiento en la nube, el registrador de dominios y todo lo que permita restablecer otras contraseñas. Es también una buena longitud para una clave Wi-Fi (WPA2 y WPA3 admiten hasta 63 caracteres) y para las credenciales compartidas en un equipo de trabajo. El único precio de esa longitud es teclearla a mano, y un gestor de contraseñas te lo ahorra. Todo se genera localmente en tu navegador con crypto.getRandomValues(); ninguna contraseña sale de tu dispositivo. Genera, cópiala con un clic y guárdala en tu gestor.

Ejemplos de contraseñas de 20 caracteres

Una contraseña fuerte de 20 caracteres acumula unos 129 bits de entropía: veinte caracteres aleatorios que cubren los cuatro tipos, más allá del umbral en el que la fuerza bruta deja de ser un problema. Los ejemplos de abajo salen del generador criptográfico de tu propio navegador, creados en este instante y sin guardarse en ningún sitio: puedes pegar cualquiera tal cual en tu gestor de contraseñas.

Estos ejemplos se acaban de generar en tu navegador: no se guardan ni se muestran a nadie, así que puedes usarlos sin riesgo. En cambio, nunca uses un ejemplo tomado de un artículo o de una captura de pantalla: todo lo que se ha publicado ya figura en las listas de los atacantes.

Preguntas frecuentes

¿Es exagerada una contraseña de 20 caracteres?

Para las contraseñas guardadas en un gestor de contraseñas no existe el exceso: la longitud no cuesta nada mientras no tengas que teclearla a mano. Una contraseña aleatoria de 20 caracteres alcanza unos 129 bits de entropía, por encima de la barrera de los 128 bits que se considera definitivamente fuera del alcance de la fuerza bruta. INCIBE lo resume así: cuanto más larga sea la contraseña, mejor. Una contraseña solo es “exagerada” cuando tienes que escribirla cada día en el teclado.

¿Cuánto se tarda en descifrar una contraseña de 20 caracteres?

Con unos 129 bits de entropía, la pregunta ya no tiene mucho sentido en unidades de tiempo: un atacante sin conexión que probara 10 000 millones de intentos por segundo necesitaría un múltiplo astronómico de la edad del universo, y eso es lo que muestra el generador de arriba. Los ataques realistas contra una cuenta así protegida apuntan al servicio o a ti (phishing, malware, filtraciones de datos), nunca a la contraseña en sí.

¿Es mejor una contraseña de 20 caracteres o una frase de contraseña?

Una contraseña aleatoria de 20 caracteres para todo lo que viva en un gestor de contraseñas; una frase de contraseña para los pocos secretos que debes recordar y teclear: el inicio de sesión de tus dispositivos y la contraseña maestra del gestor. Una frase de seis palabras elegidas al azar (unos 78 bits) es sobre el papel más débil que 20 caracteres aleatorios (unos 129 bits), pero las dos están fuera del alcance de cualquier ataque práctico: lo que decide es la facilidad para recordarla.

¿Para qué cuentas conviene usar 20 caracteres?

Tu correo principal, tus cuentas bancarias y de inversión, tu almacenamiento en la nube, tu registrador de dominios y cualquier cuenta capaz de restablecer otras. También son un buen valor por defecto para una clave Wi-Fi (WPA2 y WPA3 admiten hasta 63 caracteres) y para las credenciales compartidas que pasan años en la bóveda de un equipo de trabajo. Como pide INCIBE, cada servicio debe tener su propia contraseña: la longitud no sustituye a la unicidad.

¿Aceptan todos los servicios contraseñas de 20 caracteres?

La inmensa mayoría, sí: NIST SP 800-63B exige a los servicios aceptar al menos 64 caracteres, y los sistemas modernos suelen cumplirlo. Algunos sistemas antiguos ponen el tope más abajo o recortan la contraseña en silencio. Si un inicio de sesión se comporta de forma extraña después de guardar una contraseña larga, cierra la sesión y vuelve a entrar para comprobarlo, y acórtala solo en la medida en que el sistema te obligue.

¿Cuál es un ejemplo de contraseña de 20 caracteres alfanuméricos?

Desactiva los caracteres especiales en el generador de arriba y tendrás uno al instante: veinte letras y números elegidos al azar, unos 119 bits de entropía, todavía muy por encima de cualquier ataque de fuerza bruta. Igual que los ejemplos de esta página, esa contraseña se genera en tu navegador y nunca se publica, así que puedes usarla sin reparos; un ejemplo impreso en un artículo, en cambio, deja de ser seguro en el momento en que se publica.

Más generadores

Escrito y revisado por Andrew Ivanov, Fractional CTO. Última revisión el .