Generador de contraseñas

Criptoseguro
Publicidad
Generación criptográfica local (Web Crypto API CSPRNG) • 100 % privada

Generador de contraseñas seguras y frases nemotécnicas

Crea claves de alta seguridad personalizables, frases fáciles de recordar en español o códigos PIN con cálculo de entropía y tiempo de descifrado en tiempo real.

16 caracteres 95.7 bits
Cargando...
Seguridad: Ultra segura
Tiempo estimado para descifrar: 12 millones de siglos
Espacio para generar otra • Ctrl+C para copiar
caracteres
4 16 32 64 128

Generación masiva de contraseñas (por lotes)

Auditor de contraseñas propias (Test de robustez)

100 % en memoria local

Escribe o prueba cualquier contraseña para analizar su entropía, resistencia a ataques de diccionario y tiempo de crackeo. Ningún dato se almacena ni se envía al exterior.

Criptografía aplicada y ciberseguridad

Guía de entropía de contraseñas, criptografía CSPRNG y protección frente a fuerza bruta

Aprende los fundamentos matemáticos de la entropía de la información, el funcionamiento de los generadores criptográficamente seguros y las mejores prácticas para salvaguardar tus credenciales en internet.

CSPRNG frente a Math.random()

Nunca uses generadores estándar como Math.random() para contraseñas, ya que emplean algoritmos deterministas predecibles. Esta herramienta utiliza exclusivamente window.crypto.getRandomValues(), un generador pseudoaleatorio criptográfico (CSPRNG) que aprovecha la entropía física del sistema operativo (ruido térmico e interrupciones del hardware).

Fórmula de entropía de Shannon

La resistencia de una clave se calcula como E = L × log2(R), donde L es la longitud de la clave y R el tamaño del repertorio de caracteres (ej. 94 para el juego completo ASCII). Cada bit adicional dobla exponencialmente el número de intentos necesarios para quebrar la clave por fuerza bruta.

Passphrases nemotécnicas

Popularizadas por XKCD, las frases de paso combinan 4 o 5 palabras del diccionario al azar (ej. caballo-nieve-guitarra-reloj). Aportan más de 80 bits de entropía real, son inmunes a ataques de diccionario y resultan intuitivas de recordar para los humanos sin necesidad de apuntarlas en post-its inseguros.

Escala de entropía y tiempo estimado de ataque por fuerza bruta

Nivel de entropía Bits de entropía Tiempo de descifrado (100.000 millones intentos/s) Ejemplo representativo Vulnerabilidad
Débil < 40 bits Instantáneo a pocos segundos verano2024 (10 chars simples) Vulnerable a diccionarios y fuerza bruta inmediata
Moderada 40 - 64 bits De varias horas a pocos días K8#mQ2$x (8 chars mixtos) Vulnerable a granjas de tarjetas gráficas modernas
Robusta 65 - 80 bits De varios meses a siglos F9!zR#4vP$2w (12 chars mixtos) Adecuada para cuentas secundarias o foros
Ultrasegura 81 - 128 bits Millones de años perro-globo-nieve-piano-reloj (Passphrase 5 palabras) Recomendada para correo principal y banca online
Inquebrantable > 128 bits Miles de millones de veces la edad del universo 24+ caracteres alfanuméricos y símbolos CSPRNG Estándar para llaves maestras y billeteras cripto

Cómo generar contraseñas ultraseguras y passphrases nemotécnicas

Procedimiento paso a paso para crear claves robustas con entropía criptográfica superior a 80 bits en tu propio navegador.

  1. 1

    Seleccionar el tipo de clave deseada

    Elige entre contraseña estándar alfanumérica con símbolos, frase de paso (passphrase) de palabras en español o código PIN numérico.

  2. 2

    Ajustar la longitud y los juegos de caracteres

    Define la cantidad de caracteres (mínimo recomendado: 16) o el número de palabras aleatorias (mínimo recomendado: 4 o 5) para maximizar la entropía.

  3. 3

    Verificar la entropía en bits y tiempo de descifrado

    Comprueba el indicador de seguridad en tiempo real para asegurar que supera los 80 bits de entropía y requeriría miles o millones de años para un ataque de fuerza bruta.

  4. 4

    Copiar de forma segura al gestor de contraseñas

    Copia la clave al portapapeles con un clic y guárdala inmediatamente en tu gestor de contraseñas cifrado (como Bitwarden o KeePass).

Preguntas frecuentes sobre contraseñas seguras y ciberseguridad

¿Por qué es seguro este generador de contraseñas?

Esta herramienta utiliza la API nativa Web Crypto del navegador (window.crypto.getRandomValues), un generador de números pseudoaleatorios criptográficamente seguro (CSPRNG). Ninguna contraseña generada viaja por internet ni se guarda en ningún servidor: todo ocurre exclusivamente en la memoria de tu dispositivo.

¿Qué es una frase de contraseña (Passphrase) y por qué es recomendable?

Una frase de contraseña combina varias palabras comunes al azar (por ejemplo: 'nieve-bosque-guitarra-reloj'). Al tener mayor longitud total, ofrece una entropía exponencialmente superior a una clave corta y es mucho más fácil de recordar por un ser humano que una secuencia aleatoria de caracteres extraños.

¿Qué longitud mínima debe tener una contraseña para ser segura?

Para contraseñas alfanuméricas tradicionales con caracteres especiales se recomienda un mínimo de 16 caracteres. Para frases de contraseña (passphrases) se recomienda un mínimo de 4 a 5 palabras aleatorias.

¿Qué mide la entropía de una contraseña?

La entropía se calcula con la fórmula E = L × log2(R) y representa la incertidumbre matemática en bits. Cuanto mayor sea el número de bits de entropía (recomendable > 80 bits), más combinaciones posibles existen y exponencialmente más tiempo y potencia de cálculo se necesitaría para vulnerarla mediante un ataque de fuerza bruta.

¿Cómo proteger contraseñas frente a ataques de diccionario y filtraciones masivas?

La regla fundamental es no reutilizar jamás la misma contraseña en dos servicios diferentes. Si una plataforma sufre una brecha de seguridad, los atacantes intentan ingresar con ese mismo par de correo y contraseña en cientos de sitios. El uso de contraseñas únicas generadas al azar combinado con autenticación en dos factores (2FA / TOTP) anula por completo este vector de ataque.

¡Contraseña copiada al portapapeles!