nicetool.dev logo

Generador de contraseñas

Elige la longitud y los tipos de caracteres. Las contraseñas se generan en tu navegador con crypto.getRandomValues.

Cantidad
    Muy fuerte130 bits de entropíaFuerza bruta: más que la edad del universo

    Comprobar una contraseña

    La estimación supone caracteres aleatorios. Las palabras reales, los nombres y los patrones de teclado son mucho más débiles de lo que indica el número. La contraseña nunca sale de esta página.

    ¿Qué hace que una contraseña sea segura?

    La fortaleza de una contraseña depende de su longitud y aleatoriedad. Cada carácter adicional multiplica los intentos que necesita un atacante, por lo que una contraseña aleatoria de 16 caracteres con letras, números y símbolos tiene unos 100 bits de entropía y queda fuera del alcance de la fuerza bruta. Este generador usa la Web Crypto API del navegador (crypto.getRandomValues) con muestreo sin sesgo, apto para usos de seguridad, a diferencia de Math.random.

    Funciones

    • • Aleatoriedad criptográficamente segura sin sesgo de módulo
    • • Longitud de 4 a 128, hasta 20 contraseñas a la vez
    • • Cada tipo de carácter seleccionado aparece siempre
    • • Excluye caracteres parecidos o personalizados
    • • Entropía, fortaleza y tiempo de fuerza bruta, además de un comprobador de contraseñas

    Generado localmente

    Las contraseñas se crean en tu navegador y nunca se envían, registran ni almacenan. Puedes desconectarte de internet tras cargar la página y el generador seguirá funcionando.

    Web Crypto API, 100% en el cliente.

    Cómo usar: Generador de contraseñas

    1. 1

      Ajusta la longitud con el control deslizante o el campo numérico. 16 caracteres o más es un buen valor para cuentas guardadas en un gestor de contraseñas.

    2. 2

      Elige los tipos de caracteres. Si un sitio rechaza algunos símbolos, añádelos a "Excluir caracteres" en lugar de desactivar todos los símbolos.

    3. 3

      Activa "Excluir caracteres parecidos" si la contraseña se va a dictar o copiar de un papel, para no confundir I, l, 1, O y 0.

    4. 4

      Elige cuántas quieres, copia una y guárdala enseguida en tu gestor de contraseñas. Con el comprobador de abajo puedes estimar la fortaleza de una contraseña existente.

    Ejemplos prácticos

    Cuentas nuevas

    Genera una contraseña única de 20 caracteres para cada sitio. Si un servicio sufre una filtración, nadie podrá reutilizarla en otros (credential stuffing).

    Redes Wi-Fi

    Una clave WPA2/WPA3 aleatoria de 16 a 20 caracteres sin caracteres parecidos es fuerte y aun así se puede teclear en un televisor o una consola.

    Credenciales de bases de datos y servicios

    Crea contraseñas largas para usuarios de base de datos, cuentas SMTP o paneles de administración y guárdalas en un gestor de secretos o un .env, no en el código.

    Altas en el equipo

    Genera una contraseña temporal para un compañero nuevo y exige cambiarla en el primer acceso, en lugar de reutilizar algo como Bienvenido123.

    Preguntas frecuentes

    ¿Qué longitud debe tener mi contraseña?+

    Para cuentas en un gestor, 16 a 20 caracteres aleatorios son de sobra. La longitud aporta más que la complejidad: cada carácter extra multiplica las combinaciones posibles.

    ¿Es mejor una frase de contraseña?+

    Una frase de cinco o más palabras aleatorias es fuerte y fácil de recordar, ideal como contraseña maestra. Para lo que guardas en el gestor, los caracteres aleatorios son más cortos con la misma fortaleza.

    ¿Cómo se estima el tiempo para descifrarla?+

    Se supone un ataque offline de 10.000 millones de intentos por segundo contra un hash rápido y una contraseña de caracteres aleatorios. Las contraseñas reales con palabras o patrones caen mucho antes.

    ¿Puede este sitio ver mi contraseña?+

    No. Se generan con crypto.getRandomValues en tu navegador y nunca se envían, registran ni guardan. El comprobador también funciona en local.