Generador de Contraseñas
Genera contraseñas aleatorias criptográficamente seguras, con longitud y requisitos de caracteres personalizados.
Una contraseña fuerte es larga, aleatoria y única para cada cuenta. La mayoría de las personas lo sabe, pero generar, recordar y administrar decenas de contraseñas realmente aleatorias es impracticable sin herramientas. Los gestores de contraseñas se encargan del almacenamiento; esta herramienta se encarga de la generación. Usando la función crypto.getRandomValues() de la API Web Crypto, la misma aleatoriedad criptográficamente segura que usan las herramientas profesionales de seguridad, este generador produce contraseñas que son computacionalmente impracticables de predecir, adivinar o romper por fuerza bruta cuando se usan con longitud suficiente.
Cómo usarlo
- Define la longitud de la contraseña. Arrastra el control o escribe un número. 16 caracteres es un mínimo razonable para la mayoría de los servicios. De 24 a 32 caracteres es lo apropiado para cuentas de alta seguridad, como correo, banca y cuentas de trabajo. Los gestores de contraseñas admiten cualquier longitud, así que cuanto más larga, mejor.
- Elige los conjuntos de caracteres. Marca las casillas de letras mayúsculas (A-Z), letras minúsculas (a-z), números (0-9) y símbolos (!@#$%^&*). Para la máxima fuerza, usa los cuatro. Desactiva los símbolos si el servicio de destino rechaza ciertos caracteres especiales.
- Genera. Haz clic en Generar o recarga para obtener una nueva contraseña aleatoria. Cada clic produce una secuencia aleatoria totalmente nueva e independiente, no hay ningún patrón ni relación entre contraseñas generadas de forma consecutiva.
- Copia y usa. Haz clic en Copiar para copiar la contraseña al portapapeles. Pégala directamente en el campo de nueva contraseña de tu gestor. Nunca escribas a mano las contraseñas generadas, el más mínimo error de transcripción las vuelve inutilizables.
Consejos para un mejor resultado
- Usa un gestor de contraseñas. Una contraseña generada solo sirve si puedes recuperarla después. Copia la contraseña generada directamente a un gestor de contraseñas (1Password, Bitwarden, Dashlane, Llavero de iCloud) antes de usarla en cualquier sitio. Nunca guardes contraseñas en apps de notas, hojas de cálculo ni archivos de texto plano.
- Usa contraseñas distintas para cada cuenta. El propósito principal de un generador de contraseñas es hacer práctico tener contraseñas completamente distintas e imposibles de adivinar en todas partes. Si un sitio sufre una filtración, las contraseñas únicas impiden que los atacantes usen esa contraseña para acceder a tus otras cuentas (credential stuffing).
- La longitud importa más que la complejidad. Una contraseña de 20 caracteres solo con minúsculas es más difícil de romper que una de 10 caracteres con todos los tipos. Si un sitio te limita a 12 caracteres, usa los cuatro conjuntos. Si permite 32 o más, la longitud importa más que la complejidad.
- Para claves de API y tokens, usa Base64. Para casos de desarrollo, como generar claves de API, tokens de sesión o secretos aleatorios, la herramienta Base64 puede codificar cadenas de bytes aleatorios en ASCII seguro para usar en archivos de configuración.
Por qué usar PixMidas
- Aleatoriedad criptográficamente segura. Las contraseñas generadas usan
crypto.getRandomValues()de la API Web Crypto, no Math.random(), que es pseudoaleatorio e inadecuado para seguridad. La aleatoriedad es equivalente a la de las herramientas profesionales de seguridad. - 100% privado. La contraseña se crea por completo en tu dispositivo. Nunca se transmite a ningún servidor, nunca se registra y nunca se almacena en ningún sitio fuera de tu portapapeles después de copiarla.
- Sin cuenta y sin registro. Gratis e instantáneo, sin darse de alta. Las contraseñas se crean por completo en tu dispositivo.
Preguntas frecuentes
¿Qué longitud debe tener mi contraseña?
El mínimo para cualquier seguridad real es 12 caracteres. 16 caracteres es un buen valor por defecto. Para correo, banca y cuentas de trabajo: de 20 a 24 caracteres. Para cuentas que lo admitan y donde uses un gestor de contraseñas: 32 caracteres o más. Con 20 caracteres mezclando mayúsculas, minúsculas, números y símbolos, el espacio de búsqueda es 95^20 ≈ 3.6 × 10^39, mucho más allá de lo que cualquier tecnología de computación actual o cercana puede romper por fuerza bruta.
¿Qué hace que una contraseña sea "fuerte"?
La fuerza viene de la longitud y la aleatoriedad. Una contraseña es fuerte cuando un atacante no puede predecirla ni enumerarla en ningún plazo razonable. Esto significa: debe generarse con una fuente aleatoria criptográficamente segura (no con patrones predecibles), debe ser lo bastante larga para que la búsqueda exhaustiva sea computacionalmente inviable y debe ser única para cada cuenta, de modo que la filtración de una no exponga las demás. Las contraseñas memorizables, incluso las de aspecto complejo, son casi siempre más débiles que las generadas aleatoriamente con la misma longitud.
¿Es seguro generar contraseñas en el navegador?
Sí, cuando el generador usa crypto.getRandomValues(), como hace esta herramienta. La API Web Crypto proporciona aleatoriedad criptográfica a nivel del sistema operativo, la misma fuente que usan las herramientas de seguridad de escritorio. La contraseña generada nunca sale de tu dispositivo y se limpia de la memoria cuando sales de la página. El único punto de exposición posible es el portapapeles: pega y limpia el portapapeles después de guardar la contraseña en tu gestor.
¿Por qué usar un generador en lugar de crear mi propia contraseña?
Las contraseñas creadas por personas no son aleatorias. La gente favorece sistemáticamente ciertos caracteres, patrones, palabras de diccionario y sustituciones (3 por e, @ por a, etc.). Estos patrones son bien conocidos por los atacantes. Una GPU bien entrenada prueba miles de millones de intentos basados en patrones humanos por segundo. Una contraseña de 20 caracteres realmente aleatoria, en cambio, no tiene ningún patrón descubrible y no puede romperse con ninguna técnica conocida en el plazo de una vida humana.
¿Y si el sitio no acepta ciertos caracteres?
Algunos sistemas antiguos rechazan símbolos concretos o tienen un conjunto de caracteres permitidos limitado. Si tu contraseña generada es rechazada, desactiva la casilla de Símbolos y vuelve a generar. Para sistemas que rechazan todos los caracteres especiales, aumenta la longitud para compensar: una contraseña alfanumérica de 24 caracteres sigue siendo extremadamente fuerte.
¿Debería usar esta herramienta para generar claves de API o tokens?
Para secretos de aplicación, claves de API y tokens criptográficos, normalmente quieres más control sobre el formato de codificación. La salida de este generador es adecuada como contraseña. Para secretos que deben ser seguros para URL, codificados en hexadecimal o en base64, usa un generador de bytes aleatorios a nivel de código (como crypto.randomBytes() de Node.js) o la herramienta Base64 para codificar una entrada binaria aleatoria.