Skip to main content
🔐

Generador de contraseñas aleatorias

Genera contraseñas seguras, fuertes y aleatorias al instante. Personaliza la longitud y los tipos de caracteres, excluye caracteres ambiguos y consulta la fortaleza y la entropía con nuestro generador gratuito en línea.

Tu contraseña

Fortaleza de la contraseñaFuerte
Entropía de la contraseña103.6 bits

Conjunto: 89 caracteres

16
464

Tipos de caracteres

Fórmula de entropía de la contraseña

H=L×log2(N)H = L \times \log_2(N)

Donde Les la longitud de la contraseña y Nes el número de caracteres posibles del conjunto. Una mayor entropía significa que la contraseña es más difícil de descifrar por fuerza bruta.

Cómo usar

  1. 1

    Ajusta la longitud deseada con el control deslizante: las contraseñas más largas son exponencialmente más difíciles de descifrar, por lo que se recomiendan 16 caracteres o más

  2. 2

    Elige qué tipos de caracteres incluir: minúsculas, mayúsculas, números y símbolos. Usar los cuatro tipos maximiza el conjunto de caracteres y refuerza tu contraseña

  3. 3

    Opcionalmente, activa "Excluir caracteres ambiguos" para eliminar caracteres fáciles de confundir como I, l, 1, O y 0, útil cuando necesitas leer o escribir la contraseña a mano

  4. 4

    Haz clic en Regenerar para crear una nueva contraseña aleatoria, o se generará automáticamente al cambiar la configuración

  5. 5

    Revisa el indicador de fortaleza y el valor de entropía: busca al menos 60 bits de entropía para una contraseña fuerte

  6. 6

    Haz clic en Copiar para copiar la contraseña al portapapeles y luego pégala en tu cuenta o gestor de contraseñas

  7. 7

    Entender las entradas clave: la longitud es el factor más importante de la fortaleza; cada carácter adicional multiplica el número de combinaciones posibles por el tamaño del conjunto

  8. 8

    Interpretar los resultados: la entropía se mide en bits y estima cuántos intentos necesitaría un ataque de fuerza bruta como promedio; 128 bits se considera extremadamente seguro frente a cualquier ataque realista

Ejemplos

Ejemplos correctos

Contraseña fuerte de 16 caracteres con todos los tipos

16 caracteres × 4 tipos (conjunto de 94) ≈ 104,9 bits de entropía — Fuerte, segura para la mayoría de cuentas en línea

Contraseña de seguridad máxima de 32 caracteres

32 caracteres × conjunto de 94 ≈ 209,8 bits de entropía — Muy fuerte, ideal para cajas fuertes de gestores de contraseñas y claves de cifrado

Contraseña fácil de leer con caracteres ambiguos excluidos

20 caracteres × ~83 caracteres ≈ 127,6 bits de entropía — Fuerte y más fácil de leer o escribir sin confusión

Contraseña numérica tipo PIN para un candado de 6 dígitos

6 caracteres × solo números (conjunto de 10) = 19,9 bits de entropía — Muy débil, solo apta para PINs de baja seguridad

Mejor contraseña para una cuenta bancaria

Usa 20+ caracteres con los cuatro tipos activados → ~130 bits de entropía, muy por encima de lo que ningún ataque de fuerza bruta puede descifrar

Ejemplos incorrectos

Usar una contraseña corta de 8 caracteres

8 caracteres × conjunto de 94 ≈ 52,4 bits — Aceptable en el mejor de los casos, y vulnerable a ataques de fuerza bruta con GPU modernas en horas

Contraseña solo con números para una cuenta sensible

8 dígitos × conjunto de 10 = 26,6 bits — Muy débil, descifrable en segundos

Reutilizar una contraseña generada en varias cuentas

Por muy fuerte que sea, una sola filtración en un sitio compromete todas las cuentas que la comparten

Excluir todos los símbolos para que sea más fácil de escribir

Quitar los símbolos reduce el conjunto de 94 a 62 caracteres, bajando la entropía unas ~0,6 bits por carácter

Errores comunes

  • Usar una contraseña demasiado corta: cualquier cosa por debajo de 12 caracteres es cada vez más vulnerable a ataques de fuerza bruta a medida que mejora el hardware
  • Reutilizar la misma contraseña en varias cuentas: una sola filtración expone todas las cuentas que la comparten
  • Incluir información personal como nombres, cumpleaños o nombres de mascotas: son fáciles de adivinar o de encontrar en redes sociales
  • Elegir contraseñas que coinciden con formatos comunes como fechas de calendario, números de teléfono o matrículas: están en todas las listas negras
  • Confundir la fortaleza con la longitud: una contraseña de 20 caracteres solo con números es más débil que una de 12 caracteres con todos los tipos
  • Guardar las contraseñas generadas en archivos de texto plano como un documento de Word o una nota adhesiva: usa un gestor de contraseñas dedicado
  • Olvidar que excluir caracteres ambiguos reduce ligeramente la entropía: úsalo solo cuando la legibilidad importe más que la fortaleza máxima
  • Asumir que una valoración "Fuerte" significa que la contraseña es fácil de recordar: incluso las contraseñas fuertes deben guardarse en un gestor porque son intencionadamente aleatorias

Preguntas frecuentes

Q

¿Cómo genero una contraseña aleatoria y fuerte?

Usa un generador de contraseñas que se base en una fuente aleatoria criptográficamente segura. Ajusta la longitud a al menos 16 caracteres y activa los cuatro tipos de caracteres (minúsculas, mayúsculas, números y símbolos) para maximizar el conjunto de caracteres. Este generador crea la contraseña completamente en tu navegador, por lo que nunca se transmite por internet.

Q

¿Cómo se calcula la fortaleza de una contraseña?

La fortaleza se estima a partir de la entropía de la contraseña, medida en bits con la fórmula: H=L×log2(N)H = L \times \log_2(N), donde LL es la longitud y NN es el tamaño del conjunto de caracteres. Una mayor entropía significa más combinaciones posibles y una contraseña más difícil de descifrar. Una contraseña con 60+ bits se considera Fuerte, y 128+ bits es Muy fuerte.

Q

¿Qué longitud debería tener mi contraseña?

Para la mayoría de cuentas en línea, usa al menos 16 caracteres. Para cuentas muy sensibles, como la banca o la caja fuerte de tu gestor de contraseñas, usa 20 caracteres o más. Cada carácter adicional multiplica el número de combinaciones posibles por el tamaño del conjunto, así que la longitud es el factor más importante.

Q

¿Qué es la entropía de la contraseña y cuántos bits necesito?

La entropía mide la imprevisibilidad de una contraseña en bits. En un ataque de fuerza bruta, una contraseña con HH bits requiere hasta 2H2^H intentos para agotar todas las posibilidades. Busca al menos 60 bits para cuentas cotidianas y 100 bits o más para cuentas sensibles. 128 bits se considera extremadamente seguro frente a cualquier ataque realista.

Q

¿Es seguro usar un generador de contraseñas en línea?

Un generador fiable crea la contraseña localmente en tu navegador usando una fuente de números aleatorios criptográficamente segura, por lo que la contraseña nunca se envía por internet. Este generador usa la Web Crypto API (crypto.getRandomValues) con muestreo de rechazo para evitar el sesgo de módulo, lo que lo hace apto para uso real.

Q

¿Qué son los caracteres ambiguos y debo excluirlos?

Los caracteres ambiguos son los que se parecen y son fáciles de confundir al leer o escribir, como la I mayúscula, la l minúscula y el número 1, o la O mayúscula y el número 0. Excluirlos ayuda cuando debes escribir o leer la contraseña a mano. Ten en cuenta que eliminar caracteres reduce ligeramente el conjunto, lo que baja la entropía; úsalo solo cuando la legibilidad importe más que la fortaleza máxima.

Q

Contraseña aleatoria o frase de paso: ¿cuál es mejor?

Una contraseña aleatoria generada por una herramienta tiene la máxima entropía y ningún patrón adivinable, lo que la hace la opción más segura. La contrapartida es que es imposible de memorizar, por lo que debe guardarse en un gestor de contraseñas. Una frase de paso de cuatro o más palabras no relacionadas es más larga y fácil de recordar manteniendo una entropía alta, ideal cuando debes memorizarla tú mismo.

Q

¿Debo reutilizar la misma contraseña fuerte en varias cuentas?

No. Incluso una contraseña muy fuerte se convierte en un riesgo si se reutiliza, porque una sola filtración en un sitio expondría todas las cuentas que la comparten. La mejor práctica es usar una contraseña generada única para cada cuenta y guardarlas todas en un gestor de contraseñas, para no tener que memorizarlas.