Generador de contraseñas
Contraseñas aleatorias y frases de palabras, con la fuerza en bits.
Resultado
Creada en este navegador. Nunca se envía ni se guarda.
Suponiendo diez mil millones de intentos por segundo y la mitad de las combinaciones.
Opciones
Las palabras salen de la lista larga de la EFF: 7776 palabras en inglés, iguales para todos los idiomas del sitio.
De 1 a 100
Herramientas relacionadas
Crea una contraseña que no hayas usado en ningún otro sitio. Ajusta la longitud, marca los conjuntos de caracteres y aparece una nueva al instante. En modo frase obtienes varias palabras reales: se escriben mejor en el móvil y se pueden dictar. Cada carácter sale de la fuente criptográfica de azar de tu navegador, y el indicador da la entropía en bits en lugar de un color impreciso. Nada sale de esta página: la contraseña no llega a la barra de direcciones, al historial ni al almacenamiento local.
Cómo se usa
- Elige el modo: contraseña de caracteres o frase de palabras.
- Mueve el control de longitud o escribe el número al lado.
- Marca los conjuntos que necesites y activa «sin caracteres ambiguos» si la clave se leerá en pantalla.
- Sube la cantidad para varias de golpe y usa «Copiar todas».
- Pulsa Generar, o Ctrl y Enter, para otra tirada.
Qué tiene en cuenta
- Los caracteres vienen de crypto.getRandomValues y se descartan las tiradas que harían más probables a unos que a otros.
- La contraseña lleva siempre al menos un carácter de cada conjunto marcado, y los bits ya cuentan esa condición.
- La opción sin ambiguos quita l, 1, I, O, 0 y la barra vertical, para claves que alguien teclea desde una pantalla.
- Las frases usan la lista larga de la EFF, con 7776 palabras: 12,9 bits cada una, así que cinco son unos 65.
- Puedes crear hasta 100 de una vez, cada una por separado, y «Copiar todas» las deja una por línea.
- La longitud va de 8 a 128 caracteres y la frase de 3 a 12 palabras; otro número se ajusta al límite.
Preguntas frecuentes
¿Se envía mi contraseña a un servidor?
No. La crea el script que ya está en la página: nada se sube ni se registra. La contraseña nunca se escribe en la barra de direcciones, en el historial ni en el almacenamiento local, y por eso aquí no hay enlace para compartir. Solo tus ajustes quedan en el dispositivo.
¿Son de verdad aleatorias?
Los caracteres los da crypto.getRandomValues. Convertir un número aleatorio en carácter con un resto simple haría que algunos salieran algo más a menudo, así que las tiradas del resto desigual se descartan y se repiten. No hay respaldo con Math.random: sin fuente segura verás un aviso.
¿Qué significan los bits?
Son la entropía: cada bit de más duplica los intentos que necesita quien ataca. Dieciséis caracteres de los cuatro conjuntos valen unos 100 bits, muy por encima de lo que hoy se puede recorrer con un ataque sin conexión. Los bits son la medida honesta y por eso acompañan a la palabra.
¿Cómo se calcula el tiempo para adivinarla?
Se supone un ataque sin conexión sobre un hash robado a diez mil millones de intentos por segundo, y que hay que probar la mitad de las combinaciones. La cifra real depende de cómo guardó el sitio tu contraseña: léela como un orden de magnitud, no como una garantía.
¿Una frase es más débil que una contraseña?
No si tiene palabras suficientes. Cada palabra sale de 7776 posibilidades, 12,9 bits, así que seis superan con holgura a una contraseña aleatoria de ocho caracteres y se teclean mucho mejor. Añadir un dígito o mayúsculas cambia poco; añadir otra palabra cambia mucho.
¿Por qué las palabras están solo en inglés?
Se usa la lista larga de la EFF, hecha en inglés para que las palabras sean fáciles de teclear y difíciles de confundir. No existe una lista de la misma calidad para los otros seis idiomas del sitio, así que todos toman palabras de la inglesa. El modo de caracteres no cambia.
Actualizado el