Generador de contraseñas seguras

Crea contraseñas aleatorias imposibles de adivinar. Se generan con el generador criptográfico de tu propio navegador (crypto.getRandomValues): ni esta web ni nadie más llega a verlas jamás.

¡Copiada!

¿Qué hace segura a una contraseña?

Dos cosas: longitud y aleatoriedad. Cada carácter extra multiplica el número de combinaciones posibles, y la aleatoriedad real (no «Nombre2026!») impide los ataques de diccionario. Nuestra recomendación: 16 caracteres o más con los cuatro tipos activados, o 20+ si el servicio protege algo crítico.

Buenas prácticas imprescindibles

  • Una contraseña distinta por servicio. Si reutilizas y una web sufre una filtración, todas tus cuentas caen a la vez.
  • Usa un gestor de contraseñas (Bitwarden, 1Password, KeePass o el del propio navegador) para no memorizarlas.
  • Activa la verificación en dos pasos en el correo y la banca: es la red de seguridad si la contraseña se filtra.
  • No las envíes por WhatsApp o email en texto plano.

Preguntas frecuentes

¿Podéis ver las contraseñas que genero?

No. La generación ocurre íntegramente en tu navegador con la API criptográfica del sistema (crypto.getRandomValues) y nada se envía a ningún servidor. Puedes desconectar internet tras cargar la página y la herramienta seguirá funcionando.

¿Qué longitud debería usar?

Mínimo 12 caracteres; recomendable 16 para cuentas normales y 20 o más para correo principal, banca y gestores de contraseñas. Con los cuatro tipos de caracteres activados, 16 caracteres equivalen a unos 100 bits de entropía: inviable de romper por fuerza bruta.

¿Es aleatorio de verdad?

Usa crypto.getRandomValues, el generador criptográficamente seguro del navegador, no Math.random(). Además aplica descarte de sesgo (rejection sampling) para que todos los caracteres sean equiprobables.

¿Cada cuánto debo cambiar mis contraseñas?

La recomendación actual (NIST y buenas prácticas) es no cambiarlas por calendario, sino solo cuando haya sospecha de filtración. Es más importante que sean largas, únicas y estén en un gestor.

¿Qué hago si no puedo recordar contraseñas tan complejas?

No intentes recordarlas: usa un gestor de contraseñas y memoriza solo la contraseña maestra. Para esa maestra, una frase larga de 4-5 palabras aleatorias es más fácil de recordar y muy resistente.