Generador de Contraseñas Seguras
100% local — ningún dato sale de tu navegador.
window.crypto.getRandomValues() directamente en tu
navegador. No se envía ningún dato a ningún servidor.
Tipos de caracteres
Entropía según longitud y alfabeto
¿Cómo se mide la seguridad de una contraseña?
La fortaleza de una contraseña se mide principalmente por su entropía, expresada en bits. Cuantos más bits de entropía, más tiempo necesita un atacante para adivinarla por fuerza bruta.
Fórmula de entropía
Entropía (bits) = log₂(N^L) = L × log₂(N)
- N — Tamaño del alfabeto (26 letras, 10 dígitos, etc.)
- L — Longitud de la contraseña
- 70+ bits — Considerada segura para uso general
- 100+ bits — Excelente, resistente a ataques futuros
¿Por qué la longitud importa más que la complejidad?
Añadir un carácter más multiplica el espacio de búsqueda por N. Añadir un tipo de carácter solo lo amplía un porcentaje fijo. Una contraseña de 20 letras minúsculas (entropía ≈ 94 bits) es más segura que una de 8 caracteres con todos los tipos (entropía ≈ 52 bits).
Preguntas frecuentes
¿Con qué frecuencia debo cambiar mis contraseñas?
El NIST (Instituto Nacional de Estándares de EE.UU.) ya no recomienda cambios periódicos obligatorios. Lo que sí recomienda es cambiar inmediatamente si sospechas de un compromiso, usar contraseñas únicas para cada servicio, y activar la autenticación de dos factores (2FA) siempre que sea posible.
¿Debo usar un gestor de contraseñas?
Sí, es la recomendación universal de los expertos en seguridad. Un gestor como Bitwarden (gratuito y open source), 1Password o KeePass te permite tener contraseñas únicas y fuertes para cada servicio sin tener que memorizarlas. Es mucho más seguro que reutilizar contraseñas o anotarlas en papel.
¿Cuánto tiempo tarda en crackearse una contraseña de 12 caracteres?
Depende del tipo de ataque y los caracteres usados. Con 12 caracteres usando todos los tipos (94 caracteres posibles), la entropía es de unos 78 bits. A 10 mil millones de intentos por segundo (GPU moderna), tardaría aproximadamente 3.000 años en promedio. Con solo letras minúsculas sería mucho menos.
¿Qué es el 2FA y por qué es importante?
La autenticación de dos factores (2FA) añade una segunda capa de seguridad: además de la contraseña, necesitas un código temporal (TOTP) de una app como Google Authenticator o Authy, o un token físico. Incluso si alguien roba tu contraseña, no puede acceder a tu cuenta sin el segundo factor.