¿Por qué generar contraseñas así?
Los humanos son malos creando aleatoriedad. Elegir tu propia contraseña casi siempre da algo predecible — un nombre, una fecha, un patrón de teclado. Un generador extrae entropía real de la fuente aleatoria segura del sistema operativo, lo que hace el resultado imposible de adivinar para un atacante salvo por búsqueda exhaustiva.
La longitud importa más que la complejidad. Una contraseña de 20 caracteres solo en minúsculas (~94 bits) es más difícil de romper que una de 8 caracteres usando las cuatro clases (~52 bits). Apunta a al menos 80 bits de entropía para cuentas generales y 120+ bits para todo lo que protege tus otras contraseñas (contraseña maestra, clave de recuperación).
Cómo usar esta herramienta
- Ajusta el deslizador de longitud para coincidir con la longitud máxima permitida del sitio destino (típicamente 16-64).
- Marca las clases de caracteres que necesitas. Si un sitio rechaza símbolos, desmárcalos. La barra de fortaleza se actualiza según tus elecciones.
- Haz clic en Generar para tirar una nueva contraseña (o ajusta cualquier control — se regenera automáticamente), luego Copiar para ponerla en tu portapapeles. Pega directamente en tu gestor de contraseñas.
Preguntas frecuentes
¿La contraseña se envía a un servidor o se almacena en algún sitio?
No. La generación usa crypto.getRandomValues() en tu navegador. La contraseña se mantiene solo en memoria y nunca se transmite. Cerrar la pestaña la descarta.
¿Qué son los 'bits de entropía'?
Es una medida de cuán impredecible es una contraseña. Cada bit dobla el espacio de búsqueda para un atacante. 80 bits de entropía significan que un atacante necesitaría probar del orden de 2^80 (~1,2 cuatrillones de billones) de contraseñas para forzarla — inviable con el hardware actual.
¿Por qué excluir caracteres ambiguos?
Caracteres como la letra 'I' y el dígito '1', o la letra 'O' y el dígito '0', parecen idénticos en muchas fuentes. Excluirlos hace la contraseña más fácil de leer y escribir manualmente si fuera necesario. La contrapartida es una pequeña reducción de entropía.
¿Debería preferir una frase de paso a una contraseña aleatoria?
Para credenciales que tienes que escribir tú mismo (login del portátil, contraseña maestra de un baúl), una frase de paso de 5-7 palabras de una lista larga alcanza ~70-90 bits de entropía y es mucho más fácil de recordar que una cadena aleatoria de la misma fuerza. Para todo lo demás — logins de sitios, claves API — deja que tu gestor de contraseñas genere y almacene una aleatoria de 16+ caracteres y nunca la escribas.
¿Con qué frecuencia debo rotar mis contraseñas?
La guía moderna (NIST SP 800-63B) es rotar solo ante sospecha de compromiso, no en un calendario fijo. La rotación periódica forzada empuja a la gente hacia variaciones predecibles (¡Primavera2026!, ¡Verano2026!) más débiles que la original. En su lugar: elige una contraseña fuerte y única por sitio, guárdala en un gestor y solo cámbiala si el sitio notifica una brecha o detectas actividad sospechosa.
Casos de uso comunes
Cuando realmente necesitas una contraseña fuerte y nueva.
Registrarse en un nuevo servicio
Genera una contraseña aleatoria de 16 caracteres, pégala una vez en el formulario de registro y guárdala en tu gestor. Nunca la volverás a escribir.
Rotación tras una brecha conocida
Si un sitio que usas aparece en haveibeenpwned, genera aquí una nueva contraseña y actualiza tanto el sitio como tu gestor — nunca reutilices una filtrada.
Generar un secreto de desarrollo
¿Necesitas un secret JWT, una clave API o una clave de cookie de sesión para un proyecto personal? Genera una cadena mixta de 32 caracteres y pégala en tu .env.
Inicializar un PIN de dispositivo
¿Necesitas un código de desbloqueo memorable pero fuerte? Cambia a solo dígitos, elige 6-8 caracteres y evita secuencias obvias (1234, tu año de nacimiento).
Consejos y atajos
Hábitos que convierten una contraseña generada en una que de verdad te protege.
Usa un gestor de contraseñas
Una contraseña aleatoria de 20 caracteres es inútil si la apuntas en un post-it. 1Password, Bitwarden o el baúl integrado del navegador valen — elige uno y úsalo en cada sitio.
La longitud gana a la complejidad
20 letras minúsculas tienen más entropía que 12 caracteres mixed-case-symbol. Si un sitio rechaza tu contraseña por demasiado larga, es una bandera roja sobre cómo la almacena.
Excluye ambiguos solo cuando escribas a mano
Excluir 1/I y 0/O sacrifica un poco de entropía. Hazlo solo si realmente tienes que leer la contraseña en pantalla — para flujos solo de pegado, mantenlos.
Combina con autenticación de dos factores
Una contraseña generada única protege contra credential stuffing. Añadir TOTP o passkey por encima protege también contra phishing y filtraciones. Activa 2FA donde sea posible.