Generador de Contraseñas
Crea contraseñas fuertes localmente usando valores aleatorios seguros de tu navegador. Las contraseñas no se almacenan ni se transmiten.
Cómo generar
Empieza con un perfil y luego ajusta las reglas si lo necesitas.
Tu contraseña
El resultado solo cambia cuando ajustas una opción o pides otro.
Generar una contraseña fuerte no ayuda mucho si se reutiliza en varios servicios. Para muchas cuentas, un gestor de contraseñas suele ser más práctico que memorizar cada resultado.
Cómo funciona
Ingresa tus datos
Completa los valores, pega el texto o sube el archivo que necesita esta herramienta.
Obtén el resultado al instante
La mayoría de las herramientas se actualizan mientras escribes; algunas usan un solo botón. De cualquier forma, el resultado aparece aquí mismo.
Usa tu resultado
Copia, descarga o comparte lo que genere la herramienta — el control siempre es tuyo.
¿Qué es Generador de Contraseñas?
El Generador de Contraseñas y Frases de Contraseña crea contraseñas aleatorias o frases de contraseña al estilo Diceware por completo en tu navegador, con perfiles listos, control de longitud y conjuntos de caracteres, cálculo de entropía en bits, un medidor de fuerza y una checklist de auditoría — sin enviar, guardar ni sincronizar nada.
Cómo funciona el Generador de Contraseñas y Frases de Contraseña, con fuerza y auditoría
Alterna entre "Contraseña aleatoria" y "Frase de contraseña", elige un perfil rápido o ajusta todo a mano, y sigue la fuerza estimada, la entropía en bits y una checklist de lectura rápida — además de cuatro variaciones listas para copiar sin tener que generar de nuevo.
Contraseña aleatoria o frase de contraseña: dos formas de generar
En el formato "Contraseña aleatoria", cada carácter se sortea de los conjuntos seleccionados. En el formato "Frase de contraseña", cada palabra se sortea de una lista curada de sustantivos cortos (unas 110 palabras, en el idioma en el que estés navegando el sitio) y se une con un separador, con capitalización, un número y un símbolo finales opcionales. Como la propia herramienta recuerda, la calidad de una frase de contraseña depende sobre todo de cuántas palabras tiene y del tamaño de la lista de la que se sortean — no de la complejidad de cada palabra individual.
Los cuatro perfiles rápidos
"Recomendado" usa 20 caracteres con los cuatro conjuntos activos. "Compatible" usa 16 caracteres con un conjunto reducido de símbolos comunes, para formularios que rechazan símbolos poco frecuentes. "Fácil de escribir" quita los símbolos y los caracteres ambiguos, priorizando la escritura manual sin errores. "Máxima" usa 32 caracteres con todos los grupos activos. Elegir un perfil completa todos los campos relacionados de una vez — longitud, conjuntos, símbolos permitidos y la opción de evitar ambiguos —, pero puedes ajustar cualquier campo manualmente después sin perder el resto.
Aleatoriedad segura y cobertura garantizada
Cada carácter o palabra se sortea con la API de criptografía del navegador, con una técnica de rechazo de muestras para evitar sesgos — no el común Math.random(). La opción "Garantizar al menos un carácter de cada conjunto seleccionado" obliga al resultado a incluir al menos una minúscula, una mayúscula, un número y un símbolo (cuando la longitud elegida lo permite); desactivada, cada carácter se sortea de forma totalmente independiente, y una contraseña larga podría, aunque de forma improbable, salir sin ningún carácter de uno de los conjuntos seleccionados.
Cómo se calculan la entropía y la fuerza
La fuerza mostrada (Débil, Aceptable, Fuerte, Muy fuerte) viene directamente de la entropía calculada: por debajo de 55 bits es Débil, de 55 a 74 es Aceptable, de 75 a 99 es Fuerte, y 100 bits o más es Muy fuerte. Es una estimación teórica de un modelo ideal de fuerza bruta, por eso la tarjeta de auditoría lleva la etiqueta "sin 'tiempo para romper'" a propósito — ese tipo de estimación depende de supuestos sobre el hardware del atacante que quedan desactualizados rápidamente y pueden dar una falsa sensación de seguridad.
- Entropía — contraseña aleatoria
bits = longitud × log2(tamaño del conjunto de caracteres)- Entropía — frase de contraseña
bits = nº de palabras × log2(tamaño de la lista), + log2(100) si hay número, + log2(símbolos) si hay símbolo
La checklist de lectura rápida
En formato contraseña, la checklist muestra Longitud (buena desde 16 caracteres, atención desde 12, mala por debajo), Diversidad (buena con 3 o más conjuntos activos), Legibilidad (informativo: ambiguos eliminados o todos permitidos) y Cobertura (buena solo cuando "garantizar cada conjunto" está activado). En formato frase de contraseña, muestra Cantidad de palabras (buena desde 6, atención desde 4, mala por debajo), Lista de sorteo (informativo, con el total de palabras disponibles), Elemento adicional (bueno cuando se activa un número final) y Separador (informativo).
Variaciones, y lo que la herramienta nunca guarda
La tarjeta "Otras opciones" muestra cuatro valores adicionales generados con la misma configuración, cada uno copiable individualmente y renovable con "Renovar variaciones" sin alterar el resultado principal. Nada se guarda, se envía ni se sincroniza: el valor generado existe solo en el estado de la página mientras está abierta, así que cópialo a un gestor de contraseñas antes de generar otro o cerrar la pestaña — el valor anterior no se puede recuperar después de eso.
Nada guardado, nada enviado, nada sincronizado
Toda la generación ocurre localmente en tu navegador mediante la Web Crypto API — ninguna contraseña, frase de contraseña u opción elegida se envía a un servidor, se guarda ni se sincroniza entre dispositivos. Copia el resultado a un gestor de contraseñas antes de generar otro o cerrar la página: el valor anterior no se puede recuperar después de eso.
Preguntas frecuentes
Contraseña aleatoria o frase de contraseña: ¿cuál debería elegir?
Una contraseña aleatoria encaja mejor en campos con reglas estrictas de longitud y tipos de caracteres. Una frase de contraseña es más fácil de escribir de memoria o dictar en voz alta, y puede alcanzar una entropía comparable a la de una contraseña aleatoria de buen tamaño cuando tiene suficientes palabras.
¿Cómo se calcula la entropía?
Para una contraseña aleatoria, es la longitud multiplicada por el log2 del tamaño del conjunto de caracteres activo. Para una frase de contraseña, es el número de palabras multiplicado por el log2 del tamaño de la lista de sorteo, sumando log2(100) si se agrega un número al final y el log2 del total de símbolos permitidos si se agrega un símbolo.
¿Por qué no aparece una estimación de "tiempo para romper"?
A propósito: ese tipo de estimación depende de supuestos sobre el hardware del atacante que quedan desactualizados rápidamente y pueden dar una falsa sensación de seguridad. La herramienta muestra la entropía en bits y una clasificación de fuerza relativa en su lugar.
¿Qué hace la opción "Garantizar al menos un carácter de cada conjunto seleccionado"?
Obliga al resultado a incluir al menos un carácter de cada conjunto seleccionado (minúscula, mayúscula, número, símbolo), cuando la longitud elegida lo permite. Desactivada, cada carácter se sortea de forma totalmente independiente, y una contraseña larga técnicamente podría, aunque de forma improbable, salir sin ningún carácter de uno de los conjuntos.
¿Qué lista de palabras usa la frase de contraseña?
Una lista de sustantivos cortos y comunes, con unas 110 palabras, elegida según el idioma del sitio en el que estés navegando en ese momento — español, portugués o inglés.
¿Las cuatro variaciones mostradas usan la misma aleatoriedad que la contraseña principal?
Sí, pero se sortean por separado — cada una es una contraseña o frase de contraseña independiente generada con las mismas opciones configuradas, no una variación derivada del resultado principal.
¿La contraseña generada queda guardada en algún lugar?
No. Solo existe en el estado de la página mientras la usas; generar otra, recargar o cerrar la pestaña hace que el valor anterior desaparezca sin dejar rastro.
¿Elegir un perfil rápido bloquea las opciones, o se pueden ajustar después?
Se pueden ajustar libremente después de elegir un perfil; este solo completa un punto de partida — longitud, conjuntos, símbolos permitidos y la opción de evitar ambiguos — que luego puedes cambiar campo por campo.
Herramientas relacionadas
- DisponibleLocal
Generador de HMAC
Genera hashes HMAC con una clave secreta.
- PopularDisponibleLocal
Generador de Hash y Checksum de Archivos
Calcula hashes SHA-1, SHA-256, SHA-384 y SHA-512.
- DisponibleLocal
Visor y Eliminador de EXIF
Inspecciona los metadatos comunes de fotos y descarga una copia limpia.
- DisponibleLocal
Generador de Content Security Policy
Crea un encabezado Content-Security-Policy a partir de un formulario.
- DisponibleLocal
Decodificador de Certificados X.509
Decodifica certificados PEM o DER localmente en el navegador.
- DisponibleLocal
Analizador de Cabeceras de Correo
Organiza las cabeceras de correo sin procesar en campos, ruta y resultados de autenticación reportados.
- DisponibleServidor
Verificador de Contraseñas Filtradas
Comprueba si una contraseña ha aparecido en un filtrado de datos conocido.
- DisponibleServidor
Escáner de Cabeceras de Seguridad
Escanea las cabeceras de respuesta HTTP de un sitio y califica su postura de seguridad.
- DisponibleServidor
Verificador de Certificado SSL/TLS
Haz un handshake TLS real contra un dominio y obtén una nota para el certificado, la cadena y el soporte de protocolos.
- DisponibleLocal
Generador de Claves SSH
Genera pares de claves SSH Ed25519, RSA o ECDSA con clave pública OpenSSH y huellas digitales.