Cómo generar una contraseña aleatoria segura
Una cuenta nueva merece una contraseña única, y las personas somos pésimas inventando aleatoriedad. Elige la longitud y los conjuntos de caracteres, y la fuente aleatoria criptográfica de tu navegador genera una contraseña cuya fuerza se muestra en bits, creada en tu dispositivo y nunca enviada.
Paso a paso
Abre el generador de contraseñas
Inicia el generador gratuito, que funciona por completo en la página.
Elige los conjuntos de caracteres
Combina minúsculas, mayúsculas, dígitos y símbolos; 20 caracteres con los cuatro conjuntos dan unos 131 bits de entropía.
Excluye caracteres ambiguos si hace falta
Descarta los glifos que se confunden al leerlos en voz alta o reescribirlos; la cifra de entropía ya refleja el alfabeto más pequeño.
Genera
Los bytes aleatorios vienen de crypto.getRandomValues con muestreo por rechazo, así que cada carácter del alfabeto es igualmente probable, sin sesgo de módulo.
Cópiala en tu gestor de contraseñas
La contraseña existe solo en la página: guárdala en un lugar seguro, porque una recarga la pierde para siempre.
Consejos para acertar a la primera
La entropía describe el proceso de generación, no lo que pasa después: una contraseña de alta entropía reutilizada en varios sitios no es más segura que una débil.
Prefiere la longitud a las reglas exóticas: la entropía es log2(tamaño del alfabeto) × longitud, así que añadir caracteres rinde más que añadir conjuntos.
Genera una contraseña nueva por cuenta; la herramienta no guarda nada, así que cada visita empieza de cero.
Preguntas frecuentes
¿Las contraseñas generadas se envían o guardan en algún sitio?
No. Se producen en la página y solo existen en la página; nada se escribe en almacenamiento, se envía a un servidor ni se registra, lo que también significa que una contraseña perdida al recargar no se puede recuperar.
¿Por qué no tomar simplemente un byte aleatorio módulo el tamaño del alfabeto?
256 no es múltiplo entero de la mayoría de los tamaños de alfabeto, así que un módulo simple haría los primeros caracteres ligeramente más probables. El generador descarta y vuelve a sacar los bytes de esa cola, manteniendo cada carácter igual de probable.