Generador de contraseñas
Genera una contraseña aleatoria robusta usando el generador criptográfico de tu navegador — ajusta la longitud y los tipos de caracteres, copia y listo.
9bJp9FBhdkXlSbjg
Fuerte · ~95 bits de entropía
Cómo funciona realmente la aleatoriedad
Este generador usa la Web Crypto API de tu navegador (crypto.getRandomValues) en lugar de Math.random() — la primera es una fuente aleatoria criptográficamente segura, adecuada para generar secretos; la segunda no lo es, y usarla para contraseñas es una debilidad real, aunque a menudo pasada por alto. La selección de cada carácter también usa muestreo por rechazo (rejection sampling), que evita el sesgo sutil que introduce el enfoque ingenuo de "número aleatorio módulo tamaño del alfabeto".
Cada tipo de carácter que actives se combina en un único conjunto del que se extrae, de forma independiente y uniforme, cada carácter de la contraseña — activar más tipos aumenta tanto el tamaño del conjunto como la entropía de la contraseña (los bits que se muestran debajo de ella), la medida real de lo difícil que es de forzar. La longitud importa más que la variedad de caracteres: una contraseña de 20 caracteres solo en minúsculas es más fuerte que una de 10 caracteres que use todos los tipos.
Preguntas frecuentes
¿Esto es realmente seguro o solo lo parece?
Es realmente seguro: las contraseñas se generan con el generador de números aleatorios criptográficamente seguro de la Web Crypto API, el mismo tipo de aleatoriedad que se usa para claves de cifrado, no una función pseudoaleatoria simple. Nada en el proceso está simulado por apariencia.
¿La contraseña sale alguna vez de mi navegador?
No. La generación, el cálculo de fortaleza y el botón de copiar se ejecutan enteramente en el cliente — nada se envía a un servidor, se registra ni se guarda en ningún sitio. Al recargar la página desaparece por completo.
¿Qué significa exactamente el número de entropía?
Es la cantidad de bits de aleatoriedad de la contraseña — cada bit adicional duplica, en promedio, los intentos que necesitaría un atacante. Por encima de unos 80 bits, una contraseña queda muy por encima de lo que hoy es viable romper por fuerza bruta.