Herramienta de contraseña privada y criptográficamente segura

Generador de contraseñas

Cree contraseñas aleatorias seguras, frases de contraseña memorables o PIN completamente en su navegador. Nada de lo generado por esta herramienta se envía, guarda o agrega a su historial.

Generado localmente en su navegador

Crea una contraseña segura

Elija un ajuste preestablecido o personalice cada configuración. Los nuevos valores se crean con el generador aleatorio criptográficamente seguro del navegador.

Preajustes rápidos

Configuración de contraseña aleatoria

Símbolos permitidos / Otros personajes para excluir

Creado en este dispositivo

Tus resultados generados

Copie el valor directamente en un administrador de contraseñas confiable. No lo reutilice para otra cuenta.

Fuerza estimada–
Entropía estimada–
Espacio de búsqueda aproximado–
Opciones disponibles por posición–
Longitud del resultado–

La entropía es una estimación matemática de los valores producidos por este generador, no una promesa de cuánto tiempo llevaría un ataque real. El phishing, el malware y la reutilización de contraseñas evitan la fuerza bruta.

Privado por diseño

La generación ocurre en JavaScript en este dispositivo. La herramienta no transmite, registra, almacena, analiza ni coloca secretos generados en la URL de la página. Recargar la página los elimina.

Copie contraseñas únicamente en un dispositivo confiable. Es posible que las extensiones del navegador, el malware o el software de grabación de pantalla aún puedan ver lo que se muestra.

¿Qué hace que este generador sea más seguro?

Aleatoriedad criptográfica

El generador utiliza Web Crypto en lugar de Math.random() y rechaza valores aleatorios sesgados antes de seleccionar caracteres o palabras.

Grupos de personajes garantizados

Cuando está habilitado, cada grupo de caracteres seleccionado aparece al menos una vez y la contraseña completa se mezcla de forma segura.

Sin historia secreta

Esta herramienta nunca escribe los valores generados en localStorage, cookies, eventos de análisis o URL compartibles.

orientación conservadora

La visualización de la fuerza se centra en la longitud y el espacio de búsqueda estimado y no reclama un tiempo de crack garantizado.

Lista práctica de verificación de seguridad de contraseñas

  • Utilice una contraseña única para cada cuenta para que una infracción no pueda desbloquear otro servicio.
  • Guarde las contraseñas generadas en un administrador de contraseñas confiable en lugar de intentar memorizarlas.
  • Proteja el administrador de contraseñas con una frase de contraseña maestra larga y autenticación multifactor.
  • Elija claves de acceso o autenticación multifactor resistente al phishing cuando un servicio las ofrezca.
  • Nunca envíes una contraseña por correo electrónico, chat o documento compartido.
  • Cambiar una contraseña cuando se sospeche que está comprometida; Los cambios forzados de rutina no sustituyen a las contraseñas seguras únicas.

Guía y metodología de seguridad

La guía actual del NIST enfatiza la longitud de la contraseña, las contraseñas únicas, la compatibilidad con el administrador de contraseñas y el permiso de frases de contraseña largas. La API Web Crypto proporciona valores aleatorios criptográficamente fuertes en los navegadores modernos.

Preguntas frecuentes sobre el generador de contraseñas seguras

¿Se generan contraseñas en el servidor?

No. Esta herramienta genera cada contraseña, frase de contraseña y PIN localmente en su navegador. El valor generado no se incluye en una solicitud al sitio web.

¿El sitio web guarda mi contraseña generada?

No. Esta herramienta no escribe secretos generados en el almacenamiento, cookies, eventos de análisis o URL. El resultado visible desaparece cuando se recarga la página.

¿Por qué es Web Crypto mejor que Math.random()?

Web Crypto está diseñado para proporcionar valores aleatorios criptográficamente sólidos. Math.random() es útil para simulaciones y efectos de interfaz, pero no es adecuado para generar secretos.

¿Cuánto tiempo debe tener una contraseña generada?

Veinte caracteres aleatorios es un valor predeterminado práctico y sólido para muchas cuentas. Utilice la contraseña única más larga que acepte el servicio y guárdela en un administrador de contraseñas.

¿Es una frase de contraseña tan segura como una contraseña aleatoria?

Depende de cuántas palabras se elijan y del tamaño de la lista de fuentes. Las palabras seleccionadas al azar pueden ser fuertes, pero las frases cortas creadas por humanos y las citas famosas son predecibles.

¿Todas las contraseñas deberían contener símbolos?

Para una contraseña generada aleatoriamente, agregar símbolos aumenta el grupo de caracteres disponibles. La longitud y la unicidad son más importantes que las sustituciones predecibles en una contraseña elegida por una persona.

¿Qué significa entropía en bits?

Representa el número aproximado de posibilidades igualmente probables producidas por la configuración del generador seleccionada. Cada bit adicional duplica el espacio de búsqueda teórico.

¿Puedo generar varias contraseñas a la vez?

Sí. Elija uno, cinco o diez resultados. Cada valor se genera de forma independiente con aleatoriedad segura del navegador.

¿Debo comparar una contraseña generada con bases de datos violadas?

Es muy poco probable que un valor suficientemente largo de un generador aleatorio seguro coincida con una contraseña reutilizada. Enviar un nuevo secreto a otro servicio crearía una exposición innecesaria.

¿Un PIN reemplaza una contraseña?

Generalmente no. Los PIN numéricos tienen un espacio de búsqueda mucho más pequeño y deben usarse solo en sistemas que los requieran y apliquen límites de intentos o protección del dispositivo.

¿Debo cambiar periódicamente todas las contraseñas?

Cambie las contraseñas después de sospechar un compromiso, una divulgación accidental o una violación del servicio. Los cambios programados innecesarios pueden fomentar variaciones predecibles y no reemplazan la unicidad.

¿Qué más protege una cuenta?

Utilice autenticación multifactor o claves de acceso, mantenga los dispositivos actualizados, verifique las direcciones de los sitios web y esté atento al phishing. Una contraseña segura no puede proteger contra todos los ataques.