Hashes/Cripto
Generador de contraseñas
Contraseñas criptográficamente aleatorias con longitud y conjunto de caracteres configurables.
This generator draws from a cryptographically secure source of randomness (the Web Crypto API) right in your browser. No password ever leaves your device or reaches a server.
How to use it
- Pick a length — longer is always stronger; 16+ characters is enough for most services.
- Turn on the character sets you need: uppercase, lowercase, digits, symbols.
- Exclude easily confused characters (0/O, 1/l/I) if you'll need to type the password by hand.
What makes a password strong
Strength comes from entropy — length and the size of the character set — not from how "complicated" a password looks to a person. A long password made only of lowercase letters is often stronger than a short one mixing every character type.
Where it's supported, turning on two-factor authentication does more for an account's security than relying on password length alone.
Things to keep in mind
Don't reuse the same password across services — a breach on one account shouldn't put the others at risk.
Store passwords in a password manager, not in a text file or notes app.
Artículo sobre esta herramienta: Generador de contraseñas: qué es lo que realmente la hace fuerte
Preguntas frecuentes
¿Qué hace realmente fuerte a una contraseña generada?
La longitud importa más que la complejidad — una contraseña más larga extraída de un conjunto de caracteres grande tiene más combinaciones posibles, dificultando la fuerza bruta incluso sin símbolos inusuales.
¿Es seguro usar esto para generar contraseñas de cuentas reales?
Sí. Las contraseñas se generan localmente en tu navegador usando una fuente aleatoria criptográficamente segura — nada se envía a un servidor ni se almacena en ningún sitio.
¿Por qué excluir caracteres ambiguos como l, 1, O y 0?
Estos caracteres pueden verse idénticos en algunas fuentes, lo que hace que las contraseñas sean propensas a errores al escribirlas o leerlas en voz alta. Excluirlos sacrifica algo de entropía a cambio de menos errores de transcripción.
¿Es mejor una passphrase de palabras que caracteres aleatorios?
Para contraseñas guardadas en un gestor de contraseñas, los caracteres aleatorios dan más entropía por carácter. Pero para la "contraseña maestra" que hay que recordar de memoria, una passphrase de varias palabras aleatorias suele ser más práctica — es más fácil de memorizar con una entropía comparable o mayor.
¿Se puede confiar en el generador de contraseñas integrado en el navegador o gestor de contraseñas?
Sí, siempre que use una fuente de aleatoriedad criptográficamente segura (Web Crypto API o equivalente), y no Math.random() u otros generadores de números pseudoaleatorios no aptos para seguridad.