Generador de contraseñas seguras
Configura los parámetros y genera 5 contraseñas seguras. Cuanto más larga y variada, más fuerte. Recomendado: 16+ caracteres.
| Longitud | Solo minúsculas (26) | Letras (52) | Letras y números (62) | Letras, números y símbolos (74) |
|---|---|---|---|---|
| 8 caracteres | 37 bits | 45 bits | 47 bits | 49 bits |
| 12 caracteres | 56 bits | 68 bits | 71 bits | 74 bits |
| 16 caracteres | 75 bits | 91 bits | 95 bits | 99 bits |
| 20 caracteres | 94 bits | 114 bits | 119 bits | 124 bits |
| 32 caracteres | 150 bits | 182 bits | 190 bits | 198 bits |
¿Qué hace una contraseña realmente segura?
La fuerza de una contraseña depende de su entropía: cuántas combinaciones posibles tiene un atacante que probar. Lo que más influye:
- Longitud: es el factor que más pesa. 16 caracteres es el mínimo recomendable hoy; 20 o más para el correo, el banco o el gestor de contraseñas.
- Diversidad: mezclar mayúsculas, minúsculas, números y símbolos multiplica las combinaciones por cada carácter.
- Aleatoriedad: nunca uses fechas, nombres, palabras del diccionario ni patrones de teclado (qwerty, 123456). Los atacantes prueban esas listas primero.
- Únicas por servicio: si una web sufre una filtración, la contraseña robada no debe abrir ninguna otra cuenta.
Longitud antes que complejidad
Cada carácter extra multiplica el trabajo del atacante, mientras que añadir símbolos solo amplía un poco el alfabeto. Una contraseña de 20 caracteres con letras y números (unos 119 bits) es más fuerte que una de 12 con todos los símbolos (unos 74 bits). Si un servicio no admite símbolos, compénsalo con más longitud. En la tabla de arriba tienes la entropía de cada combinación.
Cómo gestionar tus contraseñas
- Usa un gestor de contraseñas (Bitwarden, 1Password, KeePassXC o el de tu navegador). Genera, guarda y rellena contraseñas únicas por ti: solo tienes que recordar la contraseña maestra.
- Activa la verificación en dos pasos (2FA) en todas las cuentas que lo permitan, mejor con una app de autenticación o una llave de seguridad que por SMS. Aunque te roben la contraseña, no podrán entrar.
- No reutilices nunca una contraseña, ni con pequeñas variaciones (Verano2024!, Verano2025!): es lo primero que prueban.
- Cámbiala solo si hay motivo: una filtración, un aviso de acceso sospechoso o si la has compartido. Los cambios periódicos sin motivo llevan a contraseñas más débiles.
- Comprueba en Have I Been Pwned si tu correo aparece en filtraciones conocidas.
Cómo se generan aquí
Las contraseñas se crean en tu propio navegador con crypto.getRandomValues() (Web Crypto API), un generador criptográficamente seguro. Ni se envían a ningún servidor ni se guardan, y no aparecen en la dirección de la página. Cada contraseña incluye al menos un carácter de cada tipo que marques.
Preguntas frecuentes
¿Cómo recuerdo tantas contraseñas?
No las recuerdes. Usa un gestor de contraseñas (Bitwarden es gratuito y de código abierto). Solo necesitas memorizar una contraseña maestra larga y fuerte, y activar la verificación en dos pasos en el gestor.
¿Es seguro generar contraseñas en una web?
En esta herramienta las contraseñas se generan en tu navegador con el generador criptográfico del sistema y no salen de tu dispositivo: no se envían ni se guardan. Si prefieres no depender de una web, el generador de tu gestor de contraseñas hace lo mismo.
¿Cuánto tarda un atacante en romper una contraseña?
Depende de cómo la guarde el servicio, pero con hardware de cracking actual una contraseña aleatoria de 8 caracteres con todo tipo de caracteres puede caer en horas. Una de 16 caracteres aleatorios tiene unos 99 bits de entropía y queda fuera del alcance de cualquier ataque de fuerza bruta.
¿Qué son los caracteres ambiguos?
Los que se confunden al leerlos o copiarlos a mano: 0 y O, 1, l e I, o la barra vertical. Exclúyelos si vas a dictar o teclear la contraseña; compensa la pérdida con un par de caracteres más de longitud.