Generador de Contraseñas Seguras

Contraseñas aleatorias fuertes generadas en tu navegador, sin transmitir nada.

Escrito y mantenido por el equipo de KitYards Sobre KitYards Última revisión:

Genera contraseñas robustas y verdaderamente aleatorias usando crypto.getRandomValues, la API criptográfica del navegador. Ajusta la longitud entre 8 y 64 caracteres y decide si incluir mayúsculas, números y símbolos. Ninguna contraseña se transmite ni se guarda: se crea al instante en tu dispositivo, garantizando la máxima privacidad y seguridad para tus cuentas.

Cómo generar una contraseña segura

  1. 1 Elige la longitud deseada moviendo el control entre 8 y 64.
  2. 2 Activa mayúsculas, números y símbolos según necesites.
  3. 3 Pulsa el botón para generar una contraseña aleatoria al instante.
  4. 4 Copia la contraseña y guárdala en tu gestor de confianza.

Cómo se genera la aleatoriedad

Cada carácter procede de crypto.getRandomValues, el generador de números pseudoaleatorios criptográficamente seguro del navegador. Se alimenta del fondo de entropía del sistema operativo —la misma fuente que alimenta las claves TLS— y está diseñado expresamente para ser impredecible incluso para quien haya visto su salida anterior. Esto importa porque la alternativa evidente, Math.random, no lo es: es un generador estadístico rápido cuyo estado interno se puede reconstruir a partir de una muestra modesta de sus resultados, lo que haría predecible cualquier contraseña que produjera.

El generador construye un conjunto de caracteres con las opciones que actives —minúsculas siempre, más mayúsculas, dígitos y símbolos cuando los marcas— y luego extrae cada posición de ese conjunto. Se usa muestreo por rechazo en lugar de un módulo simple, para que ningún carácter sea algo más probable que otro: un módulo ingenuo sobre un byte aleatorio sesga en silencio el alfabeto siempre que el tamaño del conjunto no divide 256 de forma exacta.

Nada de la contraseña se transmite, se registra ni se guarda. Existe en la memoria de la página y en tu portapapeles si la copias, y desaparece al cerrar la pestaña. No hay lista de «generadas recientemente» que se pueda filtrar, porque no hay lista.

Cuándo usarlo

Una cuenta nueva que nunca escribirás

Si un gestor de contraseñas la va a guardar y rellenar, la longitud sale gratis. Genera 32 caracteres o más con todas las clases activadas: como nunca la vas a teclear, su incomodidad no te cuesta nada.

Una contraseña que sí escribirás a mano

Las claves de wifi, los códigos de desbloqueo y los inicios de sesión del equipo se teclean en móviles y televisores. Desactiva los símbolos y sube la longitud: la longitud aporta mucha más seguridad que la puntuación.

Claves de API y valores semilla

Una cadena alfanumérica larga de un generador seguro es un token razonable para un proyecto personal o una prueba. Para credenciales de producción, mejor lo que emita nativamente tu plataforma.

Sustituir una contraseña filtrada

Tras un aviso de filtración, el reflejo es cambiar un carácter. No lo hagas: es lo primero que prueban las herramientas de relleno de credenciales. Genera una contraseña realmente nueva y cámbiala en todos los sitios donde reutilizaste la anterior.

Por qué usar un generador de contraseñas aleatorias

Las contraseñas débiles o reutilizadas son la principal puerta de entrada para los ciberataques. Este generador de contraseñas seguras utiliza crypto.getRandomValues, una fuente de aleatoriedad criptográficamente fuerte del navegador, muy superior a métodos predecibles como Math.random. Puedes crear claves largas y complejas que combinan letras mayúsculas y minúsculas, dígitos y caracteres especiales, ideales para correo, banca, redes sociales y cualquier servicio en línea. Al funcionar completamente del lado del cliente, la contraseña se genera y permanece en tu equipo sin viajar por internet. Combínalo con un gestor de contraseñas para tener una clave única e irrepetible en cada cuenta y elevar tu seguridad digital.

Lo que esta herramienta no hace

Un generador es un eslabón de una cadena. Aquí termina su responsabilidad y empieza la tuya:

  • No guarda nada. Copia la contraseña antes de cerrar la pestaña, porque después no se puede recuperar: no hay historial ni cuenta.
  • No comprueba si una contraseña ha aparecido en una filtración. Una cadena aleatoria recién generada prácticamente nunca lo ha hecho, pero una que hayas escrito tú sí puede.
  • No puede imponer las reglas de cada web. Algunas limitan la longitud a 16 caracteres o rechazan ciertos símbolos; si te rechazan una contraseña generada, baja la longitud o desactiva los símbolos y genera otra.
  • No mide la fuerza frente a un diccionario. La fuerza mostrada se basa en la longitud y el tamaño del conjunto, que es la medida correcta para una salida aleatoria pero halagaría a una contraseña elegida por una persona.
  • No es un gestor de contraseñas. Generar contraseñas fuertes solo sirve si además dejas de reutilizarlas, y para eso hace falta algún sitio donde guardarlas.

Resolución de problemas

La web rechazó mi contraseña
Casi siempre es un tope de longitud o una lista negra de símbolos. Los bancos son los sospechosos habituales: algunos todavía limitan a 12 o 16 caracteres y rechazan cualquier cosa fuera de una lista corta de símbolos. Desactiva los símbolos, pon la longitud al máximo que admita el sitio y genera de nuevo.
No funcionó el botón de copiar
La API del portapapeles necesita un contexto seguro y, en algunos navegadores, un gesto directo del usuario. Si el botón falla, la contraseña sigue siendo seleccionable: selecciónala y pulsa Ctrl+C (Cmd+C en Mac). No se pierde nada.
Generé una contraseña y la perdí
No se puede recuperar. Por diseño no se guarda nada ni en tu dispositivo ni en el nuestro, que es justo la propiedad que hace segura la herramienta para credenciales reales. Genera otra y esta vez guárdala antes de salir de la página.

Preguntas frecuentes

¿Es seguro generar mis contraseñas aquí?

Sí. Las contraseñas se crean localmente con la API criptográfica del navegador y nunca se envían por la red ni se almacenan. Cuando cierras la pestaña, no queda rastro de la clave generada.

¿Qué hace que estas contraseñas sean realmente aleatorias?

Usamos crypto.getRandomValues, diseñada para fines criptográficos, en lugar de generadores predecibles. Esto produce combinaciones impredecibles y resistentes a ataques de fuerza bruta o adivinación, especialmente con longitudes altas y varios tipos de caracteres.

¿Qué longitud de contraseña debería elegir?

Para la mayoría de servicios se recomienda un mínimo de 16 caracteres. Cuanto mayor sea la longitud y más variedad de mayúsculas, números y símbolos incluyas, más difícil será de vulnerar tu contraseña.

¿Cuánto debe medir realmente una contraseña?

Para cualquier cosa guardada en un gestor, 20 caracteres o más con clases mezcladas queda holgadamente fuera del alcance de la fuerza bruta en el futuro previsible. Para algo que teclees a menudo, 16 caracteres sin símbolos es a la vez más cómodo y más fuerte que 10 con ellos: la longitud domina sobre cualquier otro factor.

¿Los símbolos son realmente necesarios?

Ayudan, pero menos de lo que se cree. Añadir símbolos amplía el conjunto de 62 a unos 94 caracteres, lo que vale unos 0,6 bits extra por carácter. Añadir cuatro caracteres más de longitud vale mucho más y no te cuesta nada si la rellena un gestor.

¿Es mejor una cadena aleatoria o una frase de paso?

Por carácter, la cadena; por esfuerzo humano, muchas veces la frase. Cuatro o cinco palabras realmente aleatorias son fáciles de recordar y pueden ser muy fuertes, y por eso se recomiendan para el puñado de contraseñas que sí debes memorizar: la de tu dispositivo y la maestra de tu gestor. Usa cadenas aleatorias para los cientos que nunca deberías memorizar.

¿Podría enviarse la contraseña generada a algún sitio sin que yo lo sepa?

Puedes comprobar que no. Abre las herramientas de desarrollo de tu navegador, ve a la pestaña Red y genera una contraseña: no se hace ninguna petición. La página no tiene ningún punto final al que enviarla; es HTML estático con un script que se ejecuta en local.

¿Pueden dos personas obtener la misma contraseña?

En teoría sí, en la práctica nunca. Una contraseña de 16 caracteres sobre un conjunto de 94 tiene unas 10^31 posibilidades; a esa escala las colisiones no ocurren por azar. La aleatoriedad se obtiene en cada dispositivo del sistema operativo, no de una semilla compartida ni de un servidor.

Otras herramientas recomendadas