Generador de contraseñas

Contraseñas seguras y aleatorias, con la entropía real a la vista.

16

Cómo generar una contraseña

  1. Elige el modo contraseña o frase de contraseña y ajusta la longitud.
  2. Elige qué conjuntos de caracteres incluir.
  3. Haz clic en Generar y copia el resultado.

Cómo el conjunto de caracteres aumenta la fortaleza

Cada conjunto de caracteres que activas añade caracteres de los que se puede elegir. Un conjunto más grande significa que cada carácter aporta más entropía.

ConjuntoCaracteresTamaño del conjunto
MayúsculasA a Z26
Minúsculasa a z26
Números0 a 910
Símbolos!@#$%^&*()-_=+[]{};:,.<>/?26
Los cuatro combinados88

Con los 4 conjuntos activados, cada carácter extra añade unos 6,5 bits de entropía. Desactivar conjuntos reduce el conjunto de caracteres y la entropía por carácter, incluso con la misma longitud.

Longitud frente a fortaleza, calculado

Usando los 4 conjuntos de caracteres (un conjunto de 88), esto es aproximadamente lo que alcanzan distintas longitudes:

LongitudEntropíaFortaleza mostrada
8unos 52 bitsRazonable
12unos 77 bitsFuerte
16unos 103 bitsMuy fuerte
20unos 129 bitsMuy fuerte

La etiqueta de fortaleza y el tiempo de descifrado de esta página se actualizan con esta misma matemática en el momento en que cambias la longitud o los conjuntos, usando una estimación de 10 000 millones de intentos por segundo para el atacante.

Longitud de la frase de contraseña frente a fortaleza

El modo frase de contraseña elige cada palabra de una lista de 290 palabras, así que cada palabra añade unos 8,2 bits. Añadir un número al final suma otros 3,3 bits.

PalabrasEntropíaFortaleza mostrada
3unos 25 bitsMuy débil
5unos 41 bitsRazonable
8unos 65 bitsFuerte
10unos 82 bitsMuy fuerte

5 palabras es el valor por defecto porque equilibra la fortaleza con algo que todavía puedes leer y escribir sin mucho esfuerzo. Sube a 8 o más palabras para cuentas que necesiten una protección muy fuerte.

Preguntas frecuentes sobre Generador de contraseñas

¿Se envía esta contraseña a un servidor?

No. Cada carácter lo elige el propio generador de números aleatorios de tu navegador, y la contraseña nunca sale de tu dispositivo.

¿Qué significa el número de entropía?

La entropía en bits mide cuántos intentos necesitaría un atacante. Cada bit adicional duplica los intentos necesarios, así que 60 bits tarda mil millones de veces más en descifrarse que 30 bits.

¿Cómo se calcula el tiempo de descifrado?

Se supone un atacante probando 10 000 millones de intentos por segundo, una velocidad realista para ataques sin conexión sobre un hash de contraseña filtrado. Los inicios de sesión en línea con límite de intentos tardan mucho más.

¿Debería usar una frase de contraseña en lugar de una contraseña?

Las frases de contraseña hechas de varias palabras aleatorias son más fáciles de escribir y recordar, y pueden alcanzar una entropía parecida a la de una contraseña más corta cuando usas suficientes palabras.

¿Por qué excluir caracteres parecidos?

Activarlo elimina caracteres como l, 1, I, O y 0, que pueden confundirse fácilmente cuando una contraseña se lee en voz alta o se escribe a mano.

¿Cuánto debería medir una contraseña?

16 caracteres con los 4 conjuntos activados da unos 103 bits de entropía, bien dentro de muy fuerte. No bajes de 12 caracteres si puedes evitarlo, ya que las contraseñas más cortas caen en un rango descifrable en un tiempo realista sobre hashes filtrados.

¿Qué hago si un sitio no acepta símbolos?

Desactiva los símbolos y aumenta la longitud en su lugar. Una contraseña de 20 caracteres usando solo letras y números sigue alcanzando un nivel de entropía fuerte, ya que la longitud importa más que qué conjuntos de caracteres incluyas.

¿Excluir caracteres parecidos debilita la contraseña?

Muy ligeramente. Reduce el conjunto de caracteres hasta en 5 símbolos, lo que cuesta una pequeña fracción de un bit de entropía por carácter, no lo suficiente como para importar en longitudes normales.

¿Debería guardar esta contraseña en algún sitio?

Esta herramienta no guarda ni recuerda lo que generas, así que cópiala directamente en un gestor de contraseñas o en la cuenta que estás creando. Reutilizar la misma contraseña en más de un sitio es un riesgo mayor que la fortaleza de casi cualquier contraseña individual.

Herramientas relacionadas