Generador de contraseñas seguras

Crea contraseñas seguras y verdaderamente aleatorias directamente en tu navegador, con control total sobre los tipos de caracteres. Ninguna contraseña generada abandona tu dispositivo.

Presione Generar para obtener el resultado
Opciones avanzadas
Edita las líneas de arriba para usar caracteres personalizados. Cada línea se trata como un tipo de carácter independiente.

Una contraseña segura y única es la defensa más sencilla para cualquier cuenta en línea, y el momento en que necesitas una rara vez es oportuno: un nuevo inicio de sesión en el trabajo, tu banco que te obliga a cambiar la contraseña, un router recién sacado de la caja o la transición —largamente postergada— a un gestor de contraseñas. Este generador de contraseñas seguras y gratuito crea una contraseña verdaderamente aleatoria con un solo clic. Ajusta el valor en Longitud, elige qué clases de caracteres incluir —mayúsculas y minúsculas, dígitos, símbolos básicos (%$#@!?&) y símbolos complejos (.,;[]()^-_=+{}:<>|)— y haz clic en Generar.

La seguridad es la razón de ser de esta herramienta, por eso el generador está construido sobre la Web Crypto API (crypto.getRandomValues), que obtiene sus valores de la misma fuente de aleatoriedad criptográficamente segura del sistema en la que se apoyan TLS y otras operaciones críticas de seguridad. A diferencia de generadores basados en Math.random() o funciones pseudoaleatorias similares y predecibles, está diseñado de modo que conocer un resultado no revela al atacante nada sobre el siguiente. La generación ocurre íntegramente en tu dispositivo: la contraseña nunca se envía a un servidor, nunca se registra y nunca es vista por nosotros —no hay nada que interceptar ni nada que almacenar.

Las opciones facilitan el cumplimiento de la política de contraseñas de cualquier sitio. Cada contraseña tiene garantizado al menos un carácter de cada clase que hayas seleccionado, así que el requisito «debe incluir una mayúscula y un número» se cumple automáticamente. El interruptor «Garantizar un número aproximadamente igual de cada tipo de carácter» viene activado por defecto para que ninguna clase desplace a las demás. Activa los símbolos para obtener la máxima fortaleza, o desactívalos para sistemas antiguos que los rechazan. La opción «Sin caracteres ambiguos» elimina los caracteres que se confunden con más frecuencia (Il1O0o), y «Excluir caracteres ambiguos entre alfabetos» va más allá, eliminando también las letras que lucen idénticas en los alfabetos latino y cirílico.

¿Necesitas más de una contraseña o cumplir una política poco habitual? Aumenta el valor en Cantidad para generar una lista completa de una sola vez —hasta 100 contraseñas, por ejemplo al crear cuentas para un equipo— y cuando la Cantidad es superior a 1, Formato del resultado determina cómo se separan: Saltos de línea, Separados por espacios o Separados por comas. Todo lo demás se encuentra en Opciones avanzadas. Desactiva «Excluir caracteres duplicados en una contraseña» para permitir que el mismo carácter aparezca más de una vez. Si tu idioma tiene su propio alfabeto o letras adicionales, el generador cubre 35 idiomas —desde ucraniano, griego y serbio hasta polaco, turco y vietnamita—, así que activa «Mayúsculas del alfabeto local» y «Minúsculas del alfabeto local» para incorporar letras propias del español, como la ñ y las vocales acentuadas (á, é, í, ó, ú), al resultado. Y para un control total, «Conjuntos de caracteres (uno por línea)» te permite definir tus propios grupos: cada línea se convierte en una clase de caracteres independiente de la que el generador extrae.

¿Por qué elegir este generador de contraseñas?

¿Cómo se genera la aleatoriedad? Tu sistema operativo recopila continuamente entropía —ruido impredecible procedente de eventos de hardware— y la introduce en un generador de números aleatorios criptográficamente seguro. Cuando haces clic en Generar, el JavaScript de la página solicita valores aleatorios al navegador a través de crypto.getRandomValues, los asigna a las clases de caracteres que seleccionaste, comprueba que cada clase está representada y ensambla la contraseña. No existe un valor inicial (seed) que adivinar, ningún atajo algorítmico que hardware especializado en descifrar contraseñas pudiera reproducir, y ninguna solicitud de red en ningún paso: todo el proceso se ejecuta exclusivamente en tu dispositivo.

Debajo del resultado verás una estimación de entropía en bits, una medida de la fortaleza de la contraseña: 60+ bits es un nivel razonable para cuentas cotidianas, 80+ es fuerte, y 100+ queda fuera del alcance práctico de un ataque de fuerza bruta con el hardware actual. Dos hábitos importan más que cualquier otra cosa. Primero, la longitud supera a la complejidad: usa 16 o más caracteres para todo lo importante —cada carácter adicional multiplica el trabajo del atacante mucho más rápido que una clase de símbolos extra—. Segundo, la unicidad: cuando un sitio web sufre una filtración de datos, las credenciales robadas se prueban de inmediato en otros servicios —un ataque conocido como relleno de credenciales (credential stuffing)—, de modo que una sola contraseña reutilizada puede convertir una filtración en la toma completa de tu cuenta. Genera una contraseña distinta para cada cuenta, guárdalas en un gestor de contraseñas y activa la autenticación en dos pasos en todos los servicios que la ofrezcan. Y no te sorprendas si una contraseña verdaderamente aleatoria contiene un carácter repetido o un fragmento corto legible: la aleatoriedad genuina produce ese tipo de secuencias constantemente y no debilitan la contraseña en absoluto.

FAQ

¿Es seguro generar una contraseña en línea?

Con esta herramienta, sí. La contraseña se crea íntegramente en tu navegador mediante la Web Crypto API y nunca se transmite a ningún lugar: no se realiza ninguna solicitud al servidor durante la generación, así que no hay nada que nosotros —ni nadie intermedio— pueda interceptar o almacenar.

¿Qué longitud debería tener mi contraseña?

Usa al menos 12 caracteres; se recomiendan 16 o más para todo lo importante. La longitud supera a la complejidad: cada carácter adicional multiplica la cantidad de combinaciones que un atacante debe probar.

¿Es realmente mejor una contraseña aleatoria que una que yo invente?

Sí. Las contraseñas creadas por humanos siguen patrones predecibles —palabras del diccionario, nombres, fechas, recorridos de teclado como qwerty123— y las herramientas de descifrado prueban exactamente esos patrones primero. Una contraseña generada aleatoriamente carece de esa estructura, de modo que al atacante solo le queda la fuerza bruta, algo que una contraseña aleatoria de 16 caracteres hace prácticamente imposible.

¿Qué significan los bits de entropía debajo del resultado?

La entropía estima lo impredecible que es la contraseña. A grandes rasgos: 60+ bits es un nivel razonable para cuentas cotidianas, 80+ es fuerte, y 100+ queda fuera del alcance práctico de la fuerza bruta con hardware actual.

¿Qué hace la opción «Sin caracteres ambiguos»?

Elimina caracteres que se confunden fácilmente entre sí: la I mayúscula, la l minúscula, el dígito 1, la O mayúscula, el dígito 0 y la o minúscula. Úsala cuando una contraseña deba leerse en voz alta, imprimirse o escribirse desde un papel.

¿Puedo crear contraseñas totalmente personalizadas con mis propios caracteres?

Sí. Abre Opciones avanzadas y usa «Conjuntos de caracteres (uno por línea)» para definir tus propios grupos. Cada línea se convierte en una clase de caracteres independiente, de modo que puedes exigir caracteres específicos de cada grupo, lo cual es ideal para cumplir requisitos poco habituales de ciertos sitios.

¿Puedo incluir letras de mi propio alfabeto?

Sí, para 35 idiomas. Si tu idioma utiliza letras adicionales, como la ñ española o las vocales acentuadas, activa «Mayúsculas del alfabeto local» y «Minúsculas del alfabeto local» en Opciones avanzadas. Combina esta opción con «Excluir caracteres ambiguos entre alfabetos» para evitar letras que lucen idénticas en distintos alfabetos.

¿Por qué cada contraseña contiene un dígito y una mayúscula?

El generador garantiza al menos un carácter de cada clase que hayas seleccionado, por lo que el resultado siempre cumple requisitos típicos como «debe contener una mayúscula y un número». Desmarca una clase para excluirla por completo.

¿Debería usar una frase de contraseña (passphrase) en lugar de una contraseña?

Las frases de contraseña —varias palabras aleatorias, como en el método diceware— son excelentes cuando necesitas recordar o teclear un secreto, como la contraseña maestra de tu gestor de contraseñas. Para todo lo que se almacena dentro del gestor, una contraseña aleatoria de 16 o más caracteres es al menos igual de fuerte. Usa ambas: una frase de contraseña robusta para el gestor y contraseñas aleatorias para el resto.

¿Con qué frecuencia debería cambiar mis contraseñas?

Las recomendaciones de seguridad modernas ya no aconsejan cambiar contraseñas según un calendario fijo: la rotación forzada lleva a variaciones más débiles y predecibles. Cambia una contraseña solo cuando haya un motivo concreto: una filtración en el servicio, una sospecha de phishing o una cuenta compartida. Lo que importa es que cada cuenta tenga su propia contraseña larga y aleatoria.

¿Almacenan o ven las contraseñas que genero?

No. La generación se ejecuta localmente en tu dispositivo y el resultado nunca abandona tu navegador. No tenemos ninguna capacidad técnica para ver, registrar o almacenar tus contraseñas.