Cómo usar el generador
Elige la longitud (16 caracteres es un buen punto de partida) y los tipos de caracteres que acepta el sitio donde vas a usar la contraseña. Pulsa Generar nueva contraseña hasta obtener una que te guste y cópiala con el botón. Si vas a teclearla a mano o a dictarla, activa la opción que excluye los caracteres que se confunden: la I mayúscula, la l minúscula, el 1, la O mayúscula y el 0.
La contraseña se crea en tu navegador con la API Web Crypto y nunca se envía a ningún servidor ni se guarda. Por eso la página no muestra ninguna contraseña hasta que termina de cargarse en tu dispositivo.
Qué hace segura una contraseña
La seguridad se mide en bits de entropía: cada bit duplica el número de contraseñas que un atacante tendría que probar. Con caracteres elegidos al azar:
Entropía = longitud × log₂(número de caracteres posibles)
Con los cuatro tipos activados hay 89 caracteres posibles (26 mayúsculas, 26 minúsculas, 10 dígitos y 27 símbolos), así que cada carácter aporta unos 6.48 bits. Una contraseña de 16 caracteres tiene unos 103.6 bits: 2103.6 combinaciones posibles.
La longitud pesa más que la variedad. Pasar de 12 a 16 caracteres suma casi 26 bits, mientras que añadir símbolos a una contraseña de letras y números solo sube cada carácter de 5.95 a 6.48 bits.
¿Cuánto se tardaría en adivinarla?
La tabla supone un atacante que prueba 100,000 millones de combinaciones por segundo contra una base de datos de contraseñas robada y mal protegida, y muestra el tiempo para probarlas todas; de media, acertaría en la mitad de ese tiempo.
| Longitud (los cuatro tipos) | Entropía (bits) | Tiempo para probar todas | Valoración |
|---|---|---|---|
| 8 | 51.81 | 11 horas | Aceptable |
| 10 | 64.76 | 10 años | Aceptable |
| 12 | 77.71 | 78,267 años | Fuerte |
| 16 | 103.61 | 5 billones de años | Muy fuerte |
| 20 | 129.51 | más de mil billones de años | Muy fuerte |
La valoración de la calculadora es: débil por debajo de 50 bits, aceptable de 50 a 64, fuerte de 65 a 89 y muy fuerte a partir de 90.
Buenas prácticas
- Una contraseña distinta para cada sitio. Si una web sufre una filtración, todas las cuentas que comparten esa contraseña quedan expuestas.
- Usa un gestor de contraseñas. Guarda las contraseñas cifradas y las rellena por ti, así que no tienes que recordarlas.
- Activa la verificación en dos pasos en el correo, el banco y las redes sociales: aunque alguien consiga tu contraseña, necesitará también el código de tu teléfono o tu llave de seguridad.
- Para las que debes memorizar, como la del gestor o la de tu computadora, usa una frase de contraseña de cinco o seis palabras elegidas al azar.
- La ñ y las tildes, mejor no. El generador no las usa a propósito: algunos sistemas no las aceptan y en teclados de otros países son difíciles de escribir.
Preguntas frecuentes
¿Es seguro usar un generador de contraseñas en línea?
Este genera la contraseña dentro de tu navegador con la API Web Crypto; no se transmite ni se guarda nada. Aun así, genera tus contraseñas en un dispositivo de confianza y guárdalas directamente en un gestor de contraseñas.
¿Qué longitud debe tener mi contraseña?
Si usas un gestor de contraseñas, la longitud no te cuesta nada: entre 16 y 20 caracteres aleatorios es una buena opción. Para una contraseña que debes memorizar, una frase de cinco o seis palabras al azar funciona bien.
¿Qué hace la opción de excluir caracteres que se confunden?
Quita la I, la l, el 1, la O y el 0, con lo que el conjunto baja de 89 a 84 caracteres. Una contraseña de 16 caracteres pasa de unos 103.6 a 102.3 bits: un costo mínimo a cambio de una contraseña más fácil de leer y teclear.
¿Y si el sitio no acepta símbolos?
Desactiva los símbolos y añade unos caracteres más. Dieciséis letras y dígitos dan unos 95.3 bits; con dos caracteres más pasas de 107 bits.
¿Por qué no incluye la ñ?
Porque muchos sistemas no la aceptan en las contraseñas y en los teclados de otros idiomas no está a mano. La seguridad que aportaría se consigue igual añadiendo un carácter más.
Última actualización: 8 de octubre de 2026