numerosaletras

Generador de contraseñas.

Un generador de contraseñas seguras que trabaja dentro de su navegador. Ninguna sale de su equipo.

Su contraseña
················
Composición Aa letras 09 números #! símbolos

Opciones

01 · qué es

¿Qué es un generador de contraseñas?

Un generador de contraseñas es una herramienta que produce combinaciones aleatorias de caracteres usando el generador criptográfico del navegador, no un algoritmo predecible ni la intuición de una persona.

Esa distinción es toda la herramienta. Cualquiera puede teclear dieciséis caracteres que parezcan desordenados, pero «parecer desordenado» y «ser aleatorio» son cosas distintas, y solo la segunda se puede medir. Un generador de contraseñas seguras elimina a la persona de la elección y con ello elimina el patrón.

Lo que obtiene a cambio es una cifra: los bits de entropía, que aparecen arriba junto a cada contraseña. Es la única forma honesta de responder a «¿es segura esta contraseña?», porque no depende de la impresión que dé la cadena, sino de cuántas combinaciones habría que probar para dar con ella. Un generador de contraseñas que no enseña esa cifra le está pidiendo que confíe; uno que la enseña le está dando algo que puede comprobar. Si le interesa el otro lado —cómo se escriben las cifras en palabras— este sitio empezó con el convertidor de números a letras.

02 · el problema

Una contraseña que usted inventa no es aleatoria.

Pídale a cien personas que escriban una secuencia «al azar» y saldrán cien secuencias muy parecidas. Se alternan consonantes y vocales porque así se puede pronunciar. Se empieza por mayúscula porque así se escribe. El símbolo va al final y el número también, casi siempre un 1 o un 2026. Los dedos se quedan en el centro del teclado. Nada de eso es una decisión consciente, y precisamente por eso se repite. Es la razón de que exista un generador de contraseñas: no para ahorrarle el tecleo, sino para quitarle a usted la elección.

Los programas que descifran contraseñas no prueban combinaciones a ciegas: prueban primero las que la gente escribe. Empiezan por listas de contraseñas filtradas en brechas anteriores, siguen con palabras del diccionario, y luego aplican las transformaciones habituales —cambiar la a por un 4, la e por un 3, añadir un año al final—. Una contraseña «creativa» de ocho caracteres cae en esa fase, no en la fuerza bruta.

Comparación de la distribución de caracteres elegidos por personas y por el generador criptográfico ELEGIDO POR UNA PERSONA crypto.getRandomValues() a — z, 0 — 9
Frecuencia con que sale cada carácter. Arriba, los picos de las vocales, del 1 y del 6 que deja la mano humana; abajo, el reparto plano del generador criptográfico.

El generador de contraseñas de esta página produce la fila de abajo. Cada carácter sale de crypto.getRandomValues(), la fuente criptográfica del navegador, y se descarta cualquier valor que introduciría un sesgo —los que no caben en un múltiplo exacto del conjunto—, de modo que las 83 posibilidades tengan la misma probabilidad. Es un detalle pequeño que casi nadie implementa y que es la diferencia entre un reparto uniforme y uno con favoritos.

03 · uso

Cómo usar el generador en cuatro pasos.

El generador de contraseñas está arriba, en la primera pantalla, y funciona sin registrarse ni instalar nada. Estos cuatro pasos son todo lo que hay que saber para sacarle partido; si solo quiere una contraseña segura y rápida, los valores que vienen puestos ya sirven.

01

Elija la longitud

El deslizador va de 8 a 64 caracteres. Dieciséis es un buen punto de partida: da 102 bits de entropía con los cuatro tipos activos, y sigue siendo manejable si alguna vez tiene que escribirla a mano.

02

Marque los tipos de carácter

Mayúsculas, minúsculas, números y símbolos. Cada tipo que añade agranda el conjunto y sube la entropía. El generador garantiza al menos uno de cada tipo marcado, que es más de lo que hacen muchos.

03

Excluya lo que se confunde

La casilla de caracteres ambiguos retira la i, la ele, el uno, la o y el cero. Úsela si va a dictar la contraseña por teléfono o copiarla desde papel.

04

Copie y guarde

El botón la lleva al portapapeles. Guárdela en un gestor de contraseñas antes de cerrar la pestaña: aquí no se almacena nada, así que si cierra la página, la contraseña desaparece.

04 · la medida

Cuántos bits necesita una contraseña.

La entropía se calcula con una fórmula que cabe en una línea: log₂(tamaño del conjunto) × longitud. Con los cuatro tipos de carácter activos el conjunto tiene 83 símbolos distintos, así que una contraseña de 16 posiciones da log₂(83) × 16 ≈ 102 bits. Es una cuenta que puede rehacer en cualquier calculadora, y esa es toda la gracia: no hay que fiarse de nadie.

Cada bit dobla el trabajo del atacante. Por eso alargar la contraseña rinde mucho más que complicarla: pasar de 8 a 16 caracteres multiplica el esfuerzo por varios miles de millones, mientras que cambiar una letra por un símbolo apenas mueve la cifra. Por eso el generador de contraseñas aleatorias de esta página parte de dieciséis caracteres y no de ocho.

Bits de entropía según la longitud y el conjunto de caracteres 8 caracteres, solo minúsculas 37.6 bits 8 caracteres, los cuatro tipos 51 bits 12 caracteres, los cuatro tipos 76.5 bits 16 caracteres, los cuatro tipos 102 bits
Entropía de cuatro configuraciones. La escala llega a 128 bits.
Configuración Entropía Tiempo de descifrado
8 caracteres, solo minúsculas 37.6 bits un segundo
8 caracteres, los cuatro tipos 51 bits seis días
12 caracteres, los cuatro tipos 76.5 bits diecisiete mil años
16 caracteres, los cuatro tipos 102 bits más que la edad del universo

Los tiempos suponen 10¹¹ intentos por segundo, el orden de magnitud de un ataque fuera de línea con tarjetas gráficas de consumo contra un hash rápido. Un ataque contra un servicio en línea, con límite de intentos, es millones de veces más lento. Un tiempo de descifrado sin su hipótesis declarada no significa nada, y por eso aquí va escrita.

05 · las palabras

Contraseña, clave y PIN no son lo mismo.

En España se dice «contraseña»; en México, Colombia, Perú o Chile es igual de normal decir «clave». Son la misma cosa y quien busca un generador de claves seguras y quien busca un generador de contraseñas seguras busca esta herramienta: un generador de claves seguras y un generador de contraseñas son lo mismo, y quien necesita una clave segura para el correo o para un portal encuentra aquí exactamente eso. La confusión aparece con la tercera palabra.

La clave de la banca —esos cuatro o seis dígitos del cajero, la que muchos bancos llaman también «clave»— no es una contraseña corta: es otra categoría. Seis dígitos son un millón de combinaciones, unos 20 bits de entropía. Con la hipótesis de esta página se agotarían en una millonésima de segundo. Que siga siendo aceptable no tiene nada que ver con su fuerza, sino con que el cajero traga la tarjeta al tercer intento fallido. La protección está en el límite de intentos, no en la clave.

La consecuencia práctica es directa: esa lógica no se traslada a un servicio en línea. Cuando un portal —el de una entidad tributaria, el de una empresa de servicios, una tienda— le pide una contraseña, no hay nadie tragándose ninguna tarjeta. Si la base de datos se filtra, el atacante prueba fuera de línea y sin límite, y ahí seis dígitos son nada. Por eso conviene usar el generador de contraseñas para crear una clave segura de longitud completa incluso cuando el sitio se conforma con menos: el mínimo que pide un formulario nunca es una recomendación de seguridad.

Un aviso sobre los portales que ponen tope: algunos aceptan como mucho ocho o diez caracteres, o rechazan ciertos símbolos. Si se encuentra con uno, use toda la longitud que le permita y active la verificación en dos pasos si existe; el tope no es culpa suya y no hay forma de compensarlo desde el lado del usuario. Este generador no usa la eñe ni vocales acentuadas precisamente para no chocar con esos sistemas.

06 · los límites

Lo que ningún generador puede hacer por usted.

Conviene decirlo en una página que existe para generar contraseñas: la contraseña es la parte del problema que ya está resuelta. Una de 102 bits no se descifra, y sin embargo las cuentas se pierden todos los días.

Se pierden por otras vías. Por reutilización: una contraseña excelente repetida en cinco sitios vale lo que el peor de los cinco. Por engaño: si usted la escribe en una página que imita a la de su banco, su fuerza es irrelevante. Por el correo de recuperación: quien entra ahí restablece todo lo demás sin descifrar nada.

De ahí que la recomendación honesta no sea «genere contraseñas más largas», sino: una distinta por servicio, guardadas en un gestor, y verificación en dos pasos donde exista. En una cuenta con segundo factor, la diferencia entre 60 y 102 bits deja de importar; sin él, ninguna longitud le salva de un correo de recuperación comprometido.

Aquí no se vende ningún gestor de contraseñas ni hay nada que descargar, así que este consejo no lleva segunda intención: en muchos casos la mejor mejora de seguridad no es una contraseña más fuerte.

07 · errores

Cinco errores al crear una contraseña.

Casi todos estos errores sobreviven al uso de un generador de contraseñas, porque no ocurren al crearla sino después. Son los cinco que más veces convierten una contraseña segura en una cuenta perdida.

Sustituir letras por números: «Contraseña» → «C0ntr4señ4»

+ Una cadena aleatoria de 16 caracteres

Los programas que descifran contraseñas conocen esas sustituciones desde hace veinte años. Cambiar la a por un 4 añade menos de un bit; no es un disfraz, es un adorno.

Reutilizar la misma contraseña en varios sitios

+ Una contraseña distinta por servicio

La filtración de un foro cualquiera acaba probándose contra su correo y su banco. Es el ataque más rentable que existe y no requiere descifrar nada.

Cambiar la contraseña cada tres meses por rutina

+ Cambiarla cuando haya indicios de filtración

El cambio forzado periódico empuja a la gente a variaciones predecibles —marzo2026, junio2026—. Las guías actuales lo desaconsejan salvo sospecha concreta.

Guardar las contraseñas en una hoja de cálculo

+ Un gestor de contraseñas con cifrado

Un archivo sin cifrar en el escritorio o en la nube es legible por cualquier programa que llegue al equipo, y viaja en cada copia de seguridad.

Usar datos personales: fechas, nombres, la matrícula

+ Caracteres sin relación con usted

Todo eso es público o adivinable. Un ataque dirigido empieza por ahí, no por la fuerza bruta.

08 · preguntas

Preguntas frecuentes.

  1. Q01

    ¿Es gratis el generador de contraseñas?

    Sí, y sin límite de uso ni registro. Puede generar tantas contraseñas como necesite, cerrar la página y volver mañana. No hay versión de pago ni funciones reservadas: esta herramienta funciona igual que el resto de las de este sitio, como el convertidor de números a letras.

  2. Q02

    ¿Se guardan en algún sitio las contraseñas que genero?

    No. La contraseña se compone dentro de su navegador con el generador criptográfico del propio equipo, y no se envía a ningún servidor. No hay formulario que viaje ni registro que se escriba. Cuando cierra la pestaña, la contraseña desaparece de todas partes salvo de donde usted la haya guardado.

  3. Q03

    ¿Es más seguro que el generador que trae mi navegador?

    La fuente de aleatoriedad es la misma: ambos usan la interfaz criptográfica del navegador. La diferencia está en el control y en la información: aquí elige el conjunto de caracteres, ve los bits de entropía que obtiene y sabe cuánto costaría descifrarla. El del navegador acierta con lo básico, pero no le enseña ninguna de esas cifras.

  4. Q04

    ¿Cómo se calcula la seguridad que muestra la página?

    Con la fórmula de la entropía: log₂(tamaño del conjunto) × longitud. Con los cuatro tipos activos el conjunto tiene 83 caracteres, así que 16 posiciones dan log₂(83) × 16 ≈ 102 bits. El tiempo de descifrado supone 10¹¹ intentos por segundo, que es el orden de un ataque fuera de línea con tarjetas gráficas de consumo. Puede rehacer la cuenta usted mismo.

  5. Q05

    ¿Cada cuánto debo cambiar mis contraseñas?

    Cuando haya un motivo, no por calendario. La recomendación de cambiarlas cada tres meses viene de una época anterior a los gestores de contraseñas, y en la práctica lleva a variaciones predecibles de la misma contraseña. Cámbiela si el servicio anuncia una filtración, si la escribió en un equipo ajeno o si la compartió con alguien.

  6. Q06

    ¿Qué hago con la contraseña después de generarla?

    Guárdela en un gestor de contraseñas antes de cerrar la pestaña, porque aquí no queda copia. Si el servicio lo permite, active además la verificación en dos pasos: una contraseña de 102 bits no sirve de nada si alguien accede a su correo de recuperación.

  7. Q07

    ¿Cuál es la diferencia entre contraseña, clave y PIN?

    En buena parte de Latinoamérica se dice «clave» donde en España se dice «contraseña», y son la misma cosa. Distinto es el PIN o la clave numérica de la banca: cuatro o seis dígitos, entre 13 y 20 bits de entropía. Esa cifra tan baja solo es aceptable porque el cajero o la aplicación bloquean la cuenta a los pocos intentos fallidos; como contraseña de un servicio en línea sería insuficiente.

  8. Q08

    ¿Cómo escribo «contraseña» si mi teclado no tiene la ñ?

    La forma correcta lleva eñe, pero mucha gente busca «contrasena segura» o «generador de contrasenas» porque escribe desde un teclado sin esa tecla. Para la contraseña en sí no importa: este generador no usa caracteres acentuados ni la eñe, precisamente para que la contraseña funcione en cualquier teclado y en cualquier sistema.

Genere, copie y guárdela bien.

Una contraseña distinta por servicio, guardada en un gestor y con verificación en dos pasos donde la haya. El generador de contraseñas pone la parte aleatoria —la que una persona no puede improvisar— y el resto es costumbre. Vuelva cuando necesite otra contraseña segura: no hay límite ni registro.