Generador de contraseñas seguras

Crea contraseñas imposibles de adivinar. Se generan en tu propio navegador y no viajan a ningún servidor.

Tu navegador no permite generar números aleatorios seguros. Actualízalo a una versión reciente para usar esta herramienta.

Tu contraseña

Muy fuerte

Un atacante con equipo profesional tardaría en adivinarla por fuerza bruta.

🔒 100 % privado: la contraseña se genera con el motor criptográfico de tu propio navegador. No se envía, no se guarda y nosotros nunca llegamos a verla.

Publicidad

Qué hace segura a una contraseña

No es la complejidad aparente, es la entropía: la cantidad de combinaciones posibles que tendría que probar alguien para acertar. Se mide en bits, y cada bit adicional dobla el trabajo del atacante.

La longitud pesa mucho más que los símbolos raros. Una contraseña de 20 caracteres solo con minúsculas es más difícil de romper que una de 8 llena de signos. Por eso la recomendación actual es sencilla: 20 caracteres o más, y que sea distinta en cada servicio.

El clásico P@ssw0rd! parece complicado y en realidad es de los primeros patrones que prueba cualquier programa de descifrado: sustituir letras por símbolos parecidos es una técnica tan conocida que los diccionarios de ataque ya la incorporan.

Por qué no debes reutilizar contraseñas

Cada año se filtran bases de datos de servicios grandes. Cuando ocurre, los atacantes prueban automáticamente esas mismas combinaciones de correo y contraseña en decenas de servicios más. Es lo que se llama credential stuffing, y funciona precisamente porque casi todo el mundo repite contraseña.

Una contraseña distinta por servicio convierte una filtración en un problema aislado en lugar de en la pérdida de todas tus cuentas a la vez.

Dónde guardarlas

Nadie memoriza cuarenta contraseñas de veinte caracteres, y no hace falta. Un gestor de contraseñas las guarda cifradas y las rellena por ti; solo tienes que recordar una clave maestra. Los navegadores modernos incluyen uno gratuito y decente, y varios de los antivirus que hemos analizado incorporan el suyo en los planes superiores.

Y por encima de todo: activa la verificación en dos pasos donde puedas. Aunque alguien consiga tu contraseña, sin el segundo factor no entra.

Publicidad

Preguntas frecuentes

¿Es seguro generar una contraseña en una web?

En esta sí, porque no hay servidor de por medio: la contraseña se crea con el generador criptográfico de tu propio navegador y nunca se envía a ningún sitio. Puedes comprobarlo desconectando internet una vez cargada la página: la herramienta sigue funcionando.

¿De qué longitud debe ser una contraseña?

Al menos 16 caracteres, y 20 o más para cuentas importantes como el correo o el banco. La longitud protege mucho más que añadir símbolos raros a una contraseña corta.

¿Qué significan los bits de entropía?

Son una medida de cuántas combinaciones tendría que probar un atacante. Por debajo de 50 bits la contraseña es débil, entre 70 y 100 es fuerte, y por encima de 100 es prácticamente irrompible por fuerza bruta con la tecnología actual.

¿Debería cambiar mis contraseñas cada pocos meses?

Ya no. Las guías actuales de seguridad recomiendan lo contrario: una contraseña larga, única y bien guardada no necesita rotarse. Cámbiala solo si sospechas que el servicio ha sufrido una filtración.

¿Qué son los caracteres ambiguos?

La ele minúscula, la i mayúscula, el cero y la o mayúscula se confunden con muchas tipografías. Por defecto los excluimos para que puedas copiar la contraseña a mano sin errores; si vas a usar un gestor, actívalos para ganar algo de seguridad.

¿Guardáis las contraseñas que se generan?

No, y técnicamente no podríamos: todo el proceso ocurre dentro de tu navegador y ningún dato de esta herramienta llega a nuestros servidores.

Más herramientas gratuitas

¿Buscas software para tu empresa? Echa un vistazo a nuestras comparativas independientes o a las 39 herramientas analizadas.