👤 Pro — sin anunciosPro
// aleatoria y personalizable

Generador de contraseñas

Elige una longitud y qué conjuntos de caracteres incluir, y obtén una contraseña genuinamente aleatoria — sin patrones, sin palabras de diccionario.

Gratis — uso ilimitado.

La aleatoriedad lo es todo

El software de descifrado de contraseñas no se queda ahí adivinando a ciegas — empieza con diccionarios, recorridos de teclado y la receta muy trillada de una palabra, un año y un signo de exclamación, y devora miles de millones de esas combinaciones por segundo. Lo que lo derrota no es el ingenio sino la entropía: cada carácter genuinamente aleatorio que añades multiplica el número de posibilidades que un atacante tiene que probar. Pasar de ocho caracteres aleatorios a dieciséis no duplica el trabajo — lo multiplica por un factor con unos quince ceros al final. Por eso el campo de longitud aquí llega hasta 128, y por eso una contraseña larga de letras normales vence cómodamente a una corta erizada de sustituciones. Si un sitio limita la longitud, aprovecha al máximo lo que permita antes de preocuparte por cualquier otra cosa.

Los caracteres que nunca verás aquí

Fíjate bien en unos cuantos resultados y notarás que ciertos caracteres nunca aparecen. Eso es deliberado: los conjuntos de caracteres dejan fuera los clásicos parecidos — la I mayúscula y la O mayúscula, la l y la o minúsculas, y los dígitos 0 y 1 — para que una contraseña leída en una impresión, una captura de pantalla o por teléfono se pueda volver a teclear sin entrecerrar los ojos para saber si ese trazo vertical es una letra o un número. El conjunto de símbolos se limita a caracteres que casi todos los sitios web aceptan, porque no hay nada más irritante que una contraseña rechazada después de que ya la has guardado. Todo reacciona en vivo, además: cambia la longitud o marca o desmarca un conjunto y aparece una contraseña nueva de inmediato, con el botón Generar ahí siempre que te apetezca otra tirada de dados.

Una contraseña, un solo lugar

Una contraseña generada solo te protege si cada cuenta tiene la suya propia — reutiliza una contraseña fuerte en todas partes y una sola base de datos filtrada desbloquea todo el lote, que es exactamente cómo ocurren la mayoría de los robos de cuentas. Guárdalas en un gestor de contraseñas en lugar de en tu cabeza; el gestor también elimina la última excusa para las contraseñas cortas, ya que nunca las tecleas tú mismo. Como todo en nuestra categoría de Desarrollo y datos, esta herramienta es gratis y sin límites, y lo que genera nunca sale de tu navegador. Un consejo más si tú mismo construyes sitios web: nunca guardes lo que tus usuarios escriben al registrarse. Pásalo por nuestro generador de hash bcrypt y guarda en su lugar el hash con sal — así una base de datos robada le da a un atacante deberes que hacer, no llaves.

Qué hace que una contraseña sea segura

La seguridad viene de la aleatoriedad y la longitud, no del ingenio — una cadena aleatoria larga vence a una corta con sustituciones como «@» por «a». Cada carácter aquí se elige mediante el generador de números aleatorios criptográficamente seguro del navegador, no con un patrón predecible.

¿De qué longitud debería ser mi contraseña?

16 caracteres o más es un valor razonable hoy en día. Cuanto más larga, siempre más segura; el principal límite es lo que acepte el sitio que estés usando.

¿Se envía a algún sitio la contraseña generada?

No — se genera íntegramente en tu navegador mediante la Web Crypto API. No se sube ni se registra nada.

Convertburda — conversiones universales