Una contraseña segura y única es la defensa más sencilla para cualquier cuenta en línea, y el momento en que necesitas una rara vez es oportuno: un nuevo inicio de sesión en el trabajo, tu banco que te obliga a cambiar la contraseña, un router recién sacado de la caja o la transición —largamente postergada— a un gestor de contraseñas. Este generador de contraseñas seguras y gratuito crea una contraseña verdaderamente aleatoria con un solo clic. Ajusta el valor en Longitud, elige qué clases de caracteres incluir —mayúsculas y minúsculas, dígitos, símbolos básicos (%$#@!?&) y símbolos complejos (.,;[]()^-_=+{}:<>|)— y haz clic en Generar.
La seguridad es la razón de ser de esta herramienta, por eso el generador está construido sobre la Web Crypto API (crypto.getRandomValues), que obtiene sus valores de la misma fuente de aleatoriedad criptográficamente segura del sistema en la que se apoyan TLS y otras operaciones críticas de seguridad. A diferencia de generadores basados en Math.random() o funciones pseudoaleatorias similares y predecibles, está diseñado de modo que conocer un resultado no revela al atacante nada sobre el siguiente. La generación ocurre íntegramente en tu dispositivo: la contraseña nunca se envía a un servidor, nunca se registra y nunca es vista por nosotros —no hay nada que interceptar ni nada que almacenar.
Las opciones facilitan el cumplimiento de la política de contraseñas de cualquier sitio. Cada contraseña tiene garantizado al menos un carácter de cada clase que hayas seleccionado, así que el requisito «debe incluir una mayúscula y un número» se cumple automáticamente. El interruptor «Garantizar un número aproximadamente igual de cada tipo de carácter» viene activado por defecto para que ninguna clase desplace a las demás. Activa los símbolos para obtener la máxima fortaleza, o desactívalos para sistemas antiguos que los rechazan. La opción «Sin caracteres ambiguos» elimina los caracteres que se confunden con más frecuencia (Il1O0o), y «Excluir caracteres ambiguos entre alfabetos» va más allá, eliminando también las letras que lucen idénticas en los alfabetos latino y cirílico.
¿Necesitas más de una contraseña o cumplir una política poco habitual? Aumenta el valor en Cantidad para generar una lista completa de una sola vez —hasta 100 contraseñas, por ejemplo al crear cuentas para un equipo— y cuando la Cantidad es superior a 1, Formato del resultado determina cómo se separan: Saltos de línea, Separados por espacios o Separados por comas. Todo lo demás se encuentra en Opciones avanzadas. Desactiva «Excluir caracteres duplicados en una contraseña» para permitir que el mismo carácter aparezca más de una vez. Si tu idioma tiene su propio alfabeto o letras adicionales, el generador cubre 35 idiomas —desde ucraniano, griego y serbio hasta polaco, turco y vietnamita—, así que activa «Mayúsculas del alfabeto local» y «Minúsculas del alfabeto local» para incorporar letras propias del español, como la ñ y las vocales acentuadas (á, é, í, ó, ú), al resultado. Y para un control total, «Conjuntos de caracteres (uno por línea)» te permite definir tus propios grupos: cada línea se convierte en una clase de caracteres independiente de la que el generador extrae.
¿Por qué elegir este generador de contraseñas?
- Generación solo en el navegador: la contraseña se crea en tu dispositivo y nunca se envía a ningún sitio
- Aleatoriedad vía Web Crypto API: criptográficamente segura, no Math.random()
- Ilimitado y gratuito: genera tantas contraseñas como necesites, sin registro
- Garantía por clase: todos los tipos de caracteres seleccionados siempre están presentes
- Conjuntos de caracteres personalizados para políticas de contraseñas inusuales
- Estimación de entropía: consulta la fortaleza de cada contraseña en bits
- Protección contra caracteres confundibles, incluso entre alfabetos distintos
- Alfabetos locales: incorpora letras de 35 idiomas
- Modo por lotes: crea una lista completa de contraseñas con un solo clic
¿Cómo se genera la aleatoriedad? Tu sistema operativo recopila continuamente entropía —ruido impredecible procedente de eventos de hardware— y la introduce en un generador de números aleatorios criptográficamente seguro. Cuando haces clic en Generar, el JavaScript de la página solicita valores aleatorios al navegador a través de crypto.getRandomValues, los asigna a las clases de caracteres que seleccionaste, comprueba que cada clase está representada y ensambla la contraseña. No existe un valor inicial (seed) que adivinar, ningún atajo algorítmico que hardware especializado en descifrar contraseñas pudiera reproducir, y ninguna solicitud de red en ningún paso: todo el proceso se ejecuta exclusivamente en tu dispositivo.
Debajo del resultado verás una estimación de entropía en bits, una medida de la fortaleza de la contraseña: 60+ bits es un nivel razonable para cuentas cotidianas, 80+ es fuerte, y 100+ queda fuera del alcance práctico de un ataque de fuerza bruta con el hardware actual. Dos hábitos importan más que cualquier otra cosa. Primero, la longitud supera a la complejidad: usa 16 o más caracteres para todo lo importante —cada carácter adicional multiplica el trabajo del atacante mucho más rápido que una clase de símbolos extra—. Segundo, la unicidad: cuando un sitio web sufre una filtración de datos, las credenciales robadas se prueban de inmediato en otros servicios —un ataque conocido como relleno de credenciales (credential stuffing)—, de modo que una sola contraseña reutilizada puede convertir una filtración en la toma completa de tu cuenta. Genera una contraseña distinta para cada cuenta, guárdalas en un gestor de contraseñas y activa la autenticación en dos pasos en todos los servicios que la ofrezcan. Y no te sorprendas si una contraseña verdaderamente aleatoria contiene un carácter repetido o un fragmento corto legible: la aleatoriedad genuina produce ese tipo de secuencias constantemente y no debilitan la contraseña en absoluto.