Saltar al contenido
Quaestio

Generador de contraseñas

Elige la longitud y qué caracteres incluir, y las contraseñas se crean en tu navegador.

20

Caracteres

Sin 0, O, o, 1, I, l y |.

Contraseña

Seguridad

Muy fuerte

  • Entropía en bits129
  • Conjunto de caracteresCaracteres: 87
  • Contraseñas posibles6,2 × 1038

La escala es orientativa, no una garantía. Por debajo de 50 bits la puede descifrar cualquiera que se empeñe, y 128 bits está fuera del alcance de cualquier cosa que se pueda construir.

Más para elegir

    Todas creadas con los mismos ajustes.

    Todo se crea en tu navegador. No se guarda nada y no se envía nada a ningún sitio.

    Insertar

    Inserta esta herramienta en tu web

    Copia el código y pégalo donde quieras que aparezca la herramienta, por ejemplo en una entrada de blog o en la página de un colegio. Es gratis, el recuadro no tiene anuncios y la herramienta calcula en el navegador de quien la usa.

    Cómo funciona

    El azar viene de la fuente criptográfica del navegador, que existe precisamente para valores que deben ser imposibles de adivinar. La función aleatoria normal de JavaScript no sirve: es predecible para quien haya visto suficientes resultados suyos.

    Cada carácter se elige de forma uniforme dentro del conjunto elegido. Un simple resto favorecería los valores más bajos cuando el conjunto no divide de forma exacta, así que los valores más altos se descartan y se vuelven a sortear.

    La entropía mide cuántos intentos hacen falta, expresada como potencia de dos. Se aplica a contraseñas generadas de esta manera. Una contraseña que te has inventado casi siempre tiene menos entropía de la que sugiere su longitud, porque el idioma y el teclado condicionan las elecciones más de lo que se cree.

    La longitud importa más que el conjunto de caracteres. Pasar de doce a dieciséis caracteres aporta más que añadir símbolos, y es más fácil de escribir.

    La opción de evitar caracteres parecidos quita el cero, la O mayúscula y la o minúscula, el uno, la I mayúscula, la l minúscula y la barra vertical. Cuesta un poco de entropía, pero merece la pena cuando la contraseña hay que leerla en voz alta o teclearla a mano en otro aparato, como un televisor o una videoconsola.

    Nada de lo que se crea aquí sale de tu navegador, y la página no guarda nada. Cierra la pestaña y las contraseñas desaparecen.

    Cómo funciona la herramienta

    El conjunto de caracteres se forma con los grupos que elijas: 26 minúsculas, 26 mayúsculas, 10 cifras y 25 símbolos, 87 en total. La opción de evitar caracteres parecidos quita siete y deja 80. Cada carácter se sortea por separado con crypto.getRandomValues. Un número aleatorio de 32 bits tiene 4 294 967 296 valores posibles, y los 16 más altos se descartan y se vuelven a sortear, para que el resto sea divisible exactamente entre 87 y todos los caracteres tengan la misma probabilidad.

    La entropía es la longitud por el logaritmo en base 2 del tamaño del conjunto. Veinte caracteres de 87 dan 20 × 6,443 = 128,86 bits, que la herramienta muestra como 129. La escala bajo el resultado llama débil a lo que queda por debajo de 50 bits, aceptable por debajo de 75, fuerte por debajo de 110 y muy fuerte al resto.

    Longitud o símbolos

    Con las cifras de la propia herramienta: 12 caracteres de los 87 dan 77 bits, 16 caracteres sin símbolos, es decir, de 62, dan 95 bits, y 16 caracteres con símbolos, 103 bits. Los cuatro caracteres de más aportan 26 bits, y los símbolos, 8.

    Qué aconsejan las autoridades

    El INCIBE (Instituto Nacional de Ciberseguridad) aconseja contraseñas de al menos 8 a 10 caracteres, cuanto más largas mejor, con mayúsculas, minúsculas, números y caracteres especiales, distintas para cada cuenta y cambiadas al menos cada seis meses, con un gestor de contraseñas y verificación en dos pasos. Con los cuatro grupos, 10 caracteres de esta herramienta dan 64 bits, aceptable en su escala. El NIST estadounidense, en la SP 800-63B, revisión 4 de julio de 2025, difiere en dos puntos: los servicios no deben exigir mezclas de tipos de caracteres ni cambios periódicos. Deben exigir al menos 15 caracteres cuando la contraseña es el único factor y al menos 8 junto a otro factor, deberían admitir al menos 64 y deben permitir los gestores de contraseñas.

    Casos límite

    La herramienta no garantiza que cada grupo elegido aparezca en la contraseña. Con los cuatro grupos, aproximadamente una de cada once contraseñas de 20 caracteres no tiene al menos uno de ellos, y con 8 caracteres le pasa al 51 %. Si un servicio la rechaza por eso, crea una nueva en lugar de cambiar un carácter a mano. Un carácter que eliges tú no es aleatorio.

    Fuentes

    Cómo se comprueban las herramientas