Generador de contraseñas
Contraseñas aleatorias con opciones de caracteres y un medidor de entropía honesto
Sobre esta herramienta
Genera contraseñas aleatorias con la longitud y los conjuntos de caracteres que elijas, en lote si hace falta, con un cálculo de entropía honesto — bits de aleatoriedad, no una barra de colores decorativa. La aleatoriedad proviene de crypto.getRandomValues con muestreo por rechazo, así que cada carácter se extrae de manera uniforme sin sesgo de módulo.
A cada conjunto de caracteres activado se le garantiza al menos un representante (una política que muchos sitios exigen), luego el resto de la contraseña se rellena uniformemente y el conjunto entero se mezcla — así los caracteres garantizados no se agrupan de forma predecible al principio.
Un filtro de caracteres ambiguos elimina los que se confunden (0/O, 1/l/I) para contraseñas que un humano pueda llegar a leer en voz alta o reteclear desde papel. Como la generación es local, las contraseñas existen solo en tu máquina hasta que las pongas en algún sitio.
Preguntas frecuentes
- ¿Qué significan los bits de entropía?
- Entropía = longitud × log2(tamaño del conjunto): el número de posibilidades equiprobables que un atacante debe recorrer. 64 bits de entropía resisten un ataque casual; 80+ bits es fuerte contra el crackeo offline de hashes rápidos; 100+ es efectivamente inadivinable. Una contraseña de 16 caracteres con letras+dígitos+símbolos ronda los 104 bits.
- ¿Es mejor una contraseña larga en minúsculas que una corta y compleja?
- A menudo sí — la longitud multiplica la entropía, mientras que los conjuntos extra solo ensanchan la base del logaritmo. 20 letras minúsculas (~94 bits) superan a 10 caracteres totalmente mezclados (~65 bits). Las reglas de complejidad existen sobre todo para derrotar listas de palabras, algo que la generación aleatoria ya derrota.
- ¿Es seguro generar contraseñas en un navegador?
- La aleatoriedad (crypto.getRandomValues) es el mismo CSPRNG que usan los gestores de contraseñas nativos, y esta página no realiza peticiones de red con tus datos. Los riesgos realistas están en lo que ocurre después de generar: el historial del portapapeles, compartir pantalla y dónde la guardas.
- ¿Por qué excluir caracteres ambiguos?
- Para contraseñas que serán leídas por humanos — códigos de recuperación impresos, dictadas por teléfono, tecleadas desde otra pantalla — 0/O y 1/l/I causan tickets de soporte reales. Para contraseñas que solo se pegan, consérvalos; la pérdida de entropía por excluirlos es menor en cualquier caso.