Generador de Contraseñas Seguras

100% local — ningún dato sale de tu navegador.

Las contraseñas se generan con window.crypto.getRandomValues() directamente en tu navegador. No se envía ningún dato a ningún servidor.
Publicidad
Pulsa "Generar"
Entropía: — bits
16 64

Tipos de caracteres

Sin ambiguos
Al menos 1 de cada
Sin repetidos
Deja vacío para usar el conjunto estándar

Entropía según longitud y alfabeto

Publicidad

¿Cómo se mide la seguridad de una contraseña?

La fortaleza de una contraseña se mide principalmente por su entropía, expresada en bits. Cuantos más bits de entropía, más tiempo necesita un atacante para adivinarla por fuerza bruta.

Fórmula de entropía

Entropía (bits) = log₂(N^L) = L × log₂(N)
  • N — Tamaño del alfabeto (26 letras, 10 dígitos, etc.)
  • L — Longitud de la contraseña
  • 70+ bits — Considerada segura para uso general
  • 100+ bits — Excelente, resistente a ataques futuros

¿Por qué la longitud importa más que la complejidad?

Añadir un carácter más multiplica el espacio de búsqueda por N. Añadir un tipo de carácter solo lo amplía un porcentaje fijo. Una contraseña de 20 letras minúsculas (entropía ≈ 94 bits) es más segura que una de 8 caracteres con todos los tipos (entropía ≈ 52 bits).

Preguntas frecuentes

¿Con qué frecuencia debo cambiar mis contraseñas?

El NIST (Instituto Nacional de Estándares de EE.UU.) ya no recomienda cambios periódicos obligatorios. Lo que sí recomienda es cambiar inmediatamente si sospechas de un compromiso, usar contraseñas únicas para cada servicio, y activar la autenticación de dos factores (2FA) siempre que sea posible.

¿Debo usar un gestor de contraseñas?

Sí, es la recomendación universal de los expertos en seguridad. Un gestor como Bitwarden (gratuito y open source), 1Password o KeePass te permite tener contraseñas únicas y fuertes para cada servicio sin tener que memorizarlas. Es mucho más seguro que reutilizar contraseñas o anotarlas en papel.

¿Cuánto tiempo tarda en crackearse una contraseña de 12 caracteres?

Depende del tipo de ataque y los caracteres usados. Con 12 caracteres usando todos los tipos (94 caracteres posibles), la entropía es de unos 78 bits. A 10 mil millones de intentos por segundo (GPU moderna), tardaría aproximadamente 3.000 años en promedio. Con solo letras minúsculas sería mucho menos.

¿Qué es el 2FA y por qué es importante?

La autenticación de dos factores (2FA) añade una segunda capa de seguridad: además de la contraseña, necesitas un código temporal (TOTP) de una app como Google Authenticator o Authy, o un token físico. Incluso si alguien roba tu contraseña, no puede acceder a tu cuenta sin el segundo factor.