¿Por qué usar un generador de contraseñas?
Cuando una persona inventa una contraseña, casi siempre sigue patrones previsibles: un nombre, una fecha, una palabra del diccionario seguida de «123» o de un signo de exclamación. Los programas de descifrado prueban precisamente esos patrones primero. Un generador elige cada carácter al azar: no hay ningún patrón que adivinar y al atacante solo le queda probar todas las combinaciones, algo imposible cuando la contraseña es lo bastante larga.
NewPassGen usa crypto.getRandomValues(), la fuente de aleatoriedad criptográfica integrada en todos los navegadores modernos, y no Math.random(), demasiado previsible para la seguridad.
¿Qué hace que una contraseña sea segura?
La robustez de una contraseña se mide en bits de entropía: cuantos más bits, más combinaciones debe probar un atacante. Dos factores la aumentan:
- la longitud, con diferencia el factor más importante;
- la variedad de caracteres (mayúsculas, minúsculas, números y símbolos).
| Longitud (todos los tipos) | Entropía aproximada | Nivel |
|---|---|---|
| 8 caracteres | ≈ 52 bits | Insuficiente |
| 12 caracteres | ≈ 79 bits | Aceptable |
| 16 caracteres | ≈ 105 bits | Fuerte |
| 20 caracteres o más | ≈ 131 bits o más | Muy fuerte |
Buenas prácticas
Una contraseña distinta para cada cuenta
Cuando un sitio sufre una filtración, las credenciales robadas se prueban enseguida en otros servicios. Si repites la contraseña, una sola filtración abre todas tus cuentas.
Usa un gestor de contraseñas
Nadie puede recordar decenas de contraseñas aleatorias; para eso está un gestor (Bitwarden, KeePassXC o el de tu navegador). Solo tendrás que recordar una contraseña maestra, idealmente una frase larga.
Activa la verificación en dos pasos
Activa la autenticación en dos factores (aplicación de autenticación o llave de seguridad) en tus cuentas importantes: aunque tu contraseña se filtre, no bastará para entrar.
Cuidado con el phishing
Ningún servicio legítimo te pedirá la contraseña por correo, SMS o teléfono. Comprueba siempre la dirección del sitio antes de iniciar sesión.
Errores que debilitan una contraseña
- Usar datos personales (nombre, fecha de nacimiento, mascota, ciudad).
- Cambiar letras por números sin más («P@ssw0rd»): los programas conocen esas sustituciones.
- Añadir un número al final e ir aumentándolo en cada cambio.
- Guardar las contraseñas en un archivo de texto o un correo sin cifrar.
Preguntas frecuentes
¿Se envían mis contraseñas a algún servidor?
No. Todo ocurre en tu navegador; incluso puedes desconectarte de internet después de cargar la página y la herramienta seguirá funcionando.
¿Qué longitud elegir?
Al menos 14 caracteres para una cuenta normal y 20 o más para una cuenta sensible, como tu banco, tu correo principal o tu gestor de contraseñas.
¿Cómo recordar una contraseña aleatoria?
No hace falta: guárdala en un gestor de contraseñas. Solo tendrás que memorizar la contraseña maestra.
¿Hay que cambiar las contraseñas con frecuencia?
Las recomendaciones actuales aconsejan cambiarla si hay una filtración o una sospecha y, sobre todo, usar una contraseña única por sitio con la verificación en dos pasos activada.
¿Por qué excluir los caracteres ambiguos?
Caracteres como O y 0, o l, 1 e I, se confunden fácilmente. Excluirlos es práctico si tienes que copiar la contraseña a mano, a cambio de una pérdida mínima de robustez.