tomai
Entrar
Gratis · Herramientas cotidianas

Generador de contraseñas

Criptográficamente seguro con entropía y tiempo de descifrado estimado

¿Qué es un generador de contraseñas?

Una contraseña fuerte es aleatoria — y eso es precisamente lo que a los humanos se les da mal: inventamos contraseñas predecibles y las reutilizamos en todos los sitios. Este generador crea contraseñas aleatorias criptográficamente seguras mediante la API Web Crypto, con longitud de 4 a 128 caracteres y juegos de caracteres seleccionables: mayúsculas, minúsculas, dígitos y símbolos. Puedes excluir caracteres ambiguos como 0, O, 1, l, I y | para que las contraseñas sigan siendo legibles, y cada clic devuelve cinco candidatas a la vez. Cada contraseña incluye su entropía en bits, una calificación de fortaleza y un tiempo estimado de descifrado, calculado sobre un ataque offline de 10 000 millones de intentos por segundo — una forma honesta de ver cuánto vale realmente una contraseña. Todo ocurre en local, así que las contraseñas generadas nunca viajan por la red.

Qué puede hacer esta herramienta

  • 🔢 Deslizador de longitud de 4 a 128 caracteres
  • 🔠 Juegos de caracteres: mayúsculas, minúsculas, dígitos, símbolos
  • 🚫 Excluir caracteres ambiguos como 0, O, 1, l, I y |
  • 🎰 Generación aleatoria sin sesgo vía Web Crypto
  • 📊 Entropía en bits con calificación de fortaleza
  • ⏱️ Tiempo estimado de descifrado para cada contraseña
  • 🗂️ Cinco contraseñas por generación, cada una con su botón de copiar

Cuándo la usarás

  • Para crear una contraseña para una cuenta nueva
  • Para reemplazar una contraseña reutilizada en varios sitios
  • Para generar un secreto de aplicación o una clave de API
  • Para fijar una contraseña de Wi-Fi o de dispositivo

Privacidad: las contraseñas se generan en local con Web Crypto — nunca se transmiten ni se registran. Guárdalas luego en un gestor de contraseñas.

Genera una contraseña fuerte en cuatro pasos

  1. 1

    Arrastra el deslizador de longitud — para cuentas nuevas, 16 caracteres o más es un valor sensato.

  2. 2

    Marca los conjuntos de caracteres que permita el sitio; si vas a teclearla a mano, excluye los caracteres parecidos como 0/O y 1/l/I.

  3. 3

    Pulsa Generar: aparecen al instante cinco candidatas nuevas, cada una con su entropía en bits y el tiempo estimado de descifrado.

  4. 4

    Copia la que prefieras en tu gestor de contraseñas — la estimación de descifrado te dice exactamente qué estás obteniendo.

Por qué este generador es seguro

Cada número aleatorio procede del RNG criptográfico de tu sistema operativo — la misma fuente que usa tu navegador para las claves de sesión TLS.

🎰

Aleatoriedad sin sesgo

La longitud va de 4 a 128 caracteres con cuatro juegos de caracteres, generados por muestreo con rechazo para que ninguna clase se imponga por sesgo de módulo —la trampa clásica de los generadores simples.

📊

Entropía y tiempo de descifrado

Cada candidato muestra la entropía en bits, una calificación con barra de color y un tiempo estimado de descifrado offline a 10 000 millones de intentos por segundo, de modo que las compensaciones están en la página, no en tu cabeza.

🗂️

Cinco candidatos, caracteres legibles

Cada generación devuelve cinco contraseñas distintas con botón de copiar en cada fila, y el interruptor de caracteres ambiguos elimina parecidos como 0, O, 1, l, I y la barra vertical.

✈️

Sin cuenta y sin red

La generación ocurre por completo en tu dispositivo — sin conexión funciona exactamente igual.

Cómo funciona el cálculo de entropía

La fuerza de una contraseña es su entropía de información: longitud × log₂(tamaño del alfabeto). Con los cuatro conjuntos activos hay unos 94 símbolos:

  • 12 caracteres ≈ 78 bits
  • 16 caracteres ≈ 104 bits
  • 20 caracteres ≈ 131 bits

Cada bit extra duplica el trabajo del atacante — por eso alargar gana a añadir símbolos.

Preguntas frecuentes

¿Qué tan aleatorias son estas contraseñas?

Usan la API Web Crypto de su navegador (crypto.getRandomValues) — la misma aleatoriedad criptográficamente segura utilizada para claves de cifrado — con muestreo por rechazo para evitar el sesgo de módulo. Nada se genera en, ni se envía a, ningún servidor.

¿Qué tan larga debe ser mi contraseña?

Apunte a al menos 60 bits de entropía para cuentas normales y 80+ bits para contraseñas maestras de correo, banca y gestor de contraseñas. Con todos los conjuntos de caracteres habilitados, 12 caracteres ≈ 78 bits y 16 caracteres ≈ 104 bits.

¿Qué asume la estimación del tiempo de descifrado?

Un ataque fuera de línea fuerte a 10 mil millones de intentos por segundo contra todo el espacio de caracteres aleatorios. Los ataques en línea reales son millones de veces más lentos, así que la estimación es deliberadamente conservadora.

¿Es mejor una frase contraseña que una contraseña aleatoria?

Si tienes que memorizarla, sí: cuatro o cinco palabras sin relación dan entropía parecida y se recuerdan mucho mejor. Para inicios de sesión guardados en un gestor, una cadena totalmente aleatoria es más práctica. En cualquier caso, apunta al menos a 80 bits.

Herramientas relacionadas

Herramientas relacionadas