Generador de contraseñas seguras

Gratis, instantáneo y privado: tus contraseñas se crean directamente en tu navegador.

🔒 Generación 100 % local con la API criptográfica de tu navegador. Ninguna contraseña se envía ni se guarda.

Publicidad

¿Por qué usar un generador de contraseñas?

Cuando una persona inventa una contraseña, casi siempre sigue patrones previsibles: un nombre, una fecha, una palabra del diccionario seguida de «123» o de un signo de exclamación. Los programas de descifrado prueban precisamente esos patrones primero. Un generador elige cada carácter al azar: no hay ningún patrón que adivinar y al atacante solo le queda probar todas las combinaciones, algo imposible cuando la contraseña es lo bastante larga.

NewPassGen usa crypto.getRandomValues(), la fuente de aleatoriedad criptográfica integrada en todos los navegadores modernos, y no Math.random(), demasiado previsible para la seguridad.

¿Qué hace que una contraseña sea segura?

La robustez de una contraseña se mide en bits de entropía: cuantos más bits, más combinaciones debe probar un atacante. Dos factores la aumentan:

Longitud (todos los tipos)Entropía aproximadaNivel
8 caracteres≈ 52 bitsInsuficiente
12 caracteres≈ 79 bitsAceptable
16 caracteres≈ 105 bitsFuerte
20 caracteres o más≈ 131 bits o másMuy fuerte

Buenas prácticas

Una contraseña distinta para cada cuenta

Cuando un sitio sufre una filtración, las credenciales robadas se prueban enseguida en otros servicios. Si repites la contraseña, una sola filtración abre todas tus cuentas.

Usa un gestor de contraseñas

Nadie puede recordar decenas de contraseñas aleatorias; para eso está un gestor (Bitwarden, KeePassXC o el de tu navegador). Solo tendrás que recordar una contraseña maestra, idealmente una frase larga.

Activa la verificación en dos pasos

Activa la autenticación en dos factores (aplicación de autenticación o llave de seguridad) en tus cuentas importantes: aunque tu contraseña se filtre, no bastará para entrar.

Cuidado con el phishing

Ningún servicio legítimo te pedirá la contraseña por correo, SMS o teléfono. Comprueba siempre la dirección del sitio antes de iniciar sesión.

Publicidad

Errores que debilitan una contraseña

Preguntas frecuentes

¿Se envían mis contraseñas a algún servidor?

No. Todo ocurre en tu navegador; incluso puedes desconectarte de internet después de cargar la página y la herramienta seguirá funcionando.

¿Qué longitud elegir?

Al menos 14 caracteres para una cuenta normal y 20 o más para una cuenta sensible, como tu banco, tu correo principal o tu gestor de contraseñas.

¿Cómo recordar una contraseña aleatoria?

No hace falta: guárdala en un gestor de contraseñas. Solo tendrás que memorizar la contraseña maestra.

¿Hay que cambiar las contraseñas con frecuencia?

Las recomendaciones actuales aconsejan cambiarla si hay una filtración o una sospecha y, sobre todo, usar una contraseña única por sitio con la verificación en dos pasos activada.

¿Por qué excluir los caracteres ambiguos?

Caracteres como O y 0, o l, 1 e I, se confunden fácilmente. Excluirlos es práctico si tienes que copiar la contraseña a mano, a cambio de una pérdida mínima de robustez.

¡Copiado!