Utilify

Generador de contraseñas

Contraseñas seguras y aleatorias al instante.

Contraseña generada
 
Longitud: 16 caracteres~103 bits de entropía

Cómo elegir una contraseña segura

La seguridad de una contraseña depende sobre todo de su longitud y de la variedad de caracteres que usa: cuantos más tipos combines (mayúsculas, minúsculas, números y símbolos), más difícil es de adivinar por fuerza bruta. A partir de 12-16 caracteres con los cuatro tipos activados, el tiempo necesario para romperla por fuerza bruta se vuelve poco práctico incluso para hardware especializado.

El indicador de entropía (en bits) mide cuánta incertidumbre tiene la contraseña: cada bit adicional dobla el número de combinaciones posibles. Como referencia orientativa, 80 bits o más se considera robusto para la mayoría de usos.

La contraseña se genera enteramente en tu navegador con la API criptográfica nativa (crypto.getRandomValues), sin enviarse nunca a ningún servidor.

Ejemplo práctico

Con los 4 tipos de carácter activados, el conjunto de símbolos posibles por posición son 88 caracteres. Una contraseña de 16 caracteres tiene entonces unos 103 bits de entropía (16 × log₂88); una de 12 caracteres con las mismas opciones se queda en unos 78 bits — sigue siendo robusta, pero notablemente menos que con 16.

Preguntas frecuentes

¿Cuántos caracteres debería tener una contraseña segura?

Al menos 12, e idealmente 16 o más con los cuatro tipos de carácter activados. Cada carácter adicional multiplica las combinaciones posibles, así que la longitud pesa más que la complejidad de cada carácter individual.

¿Es más segura una contraseña larga con solo letras o una corta con símbolos?

Generalmente la larga: la longitud tiene más impacto en la entropía que añadir tipos de carácter. Aun así, lo ideal es combinar ambas cosas: longitud y variedad de caracteres.

¿Puedo usar la misma contraseña generada aquí en varias cuentas?

No es recomendable. Si una de esas cuentas sufre una filtración, quien tenga esa contraseña podría probarla en tus otras cuentas. Usa un gestor de contraseñas para generar y guardar una distinta por cada servicio.

¿Qué significa que la contraseña se genera con crypto.getRandomValues?

Es la API de aleatoriedad criptográfica del navegador, diseñada para ser impredecible incluso conociendo valores generados anteriormente, a diferencia de Math.random(), que no ofrece esa garantía y no debería usarse para generar contraseñas o claves.

Herramientas relacionadas

Ver todas las de Seguridad →