Generadores
Generador de contraseñas seguras
Contraseñas fuertes en el momento, con la longitud y los caracteres que necesites. Se crean dentro de tu navegador y no se envían a ninguna parte.
Generando…
—
La contraseña siempre incluye al menos un carácter de cada tipo que marques, que es lo que suelen exigir los formularios de registro.
Las palabras salen de una lista de 512 palabras corrientes en español, elegidas al azar de verdad. Cada palabra añade 9 bits de seguridad.
Cómo usarlo
Elige el tipo
Caracteres para las contraseñas que guardarás en el gestor; palabras para las que tengas que teclear de memoria.
Ajusta la longitud
El medidor te dice al momento si lo que has configurado aguanta o se queda corto.
Cópiala y guárdala
Pégala en tu gestor de contraseñas antes de cerrar la pestaña: aquí no queda ninguna copia.
Qué hace fuerte a una contraseña
Durante años nos enseñaron a construir contraseñas como P@ssw0rd!: sustituir letras por símbolos y sentirnos a salvo. El problema es que los programas que revientan contraseñas conocen esos trucos desde el primer día. Lo que de verdad cuesta romper no es una contraseña rara, sino una contraseña larga y elegida al azar.
La razón es aritmética. Cada carácter que añades multiplica el número de combinaciones posibles; cada símbolo previsible que sustituye a una letra apenas lo cambia. Por eso una contraseña de veinte caracteres solo con minúsculas resiste más que una de ocho llena de símbolos.
Cuánto aguanta cada longitud
Suponiendo un atacante capaz de probar mil millones de combinaciones por segundo, con mayúsculas, minúsculas, números y símbolos:
| Longitud | Seguridad | Tiempo en descifrarla |
|---|---|---|
| 8 caracteres | 52 bits | unos dos meses |
| 12 caracteres | 79 bits | miles de millones de años |
| 16 caracteres | 105 bits | más que la edad del universo |
| 5 palabras al azar | 45 bits | unas seis horas |
| 7 palabras al azar | 63 bits | unos 150 años |
Esa tabla explica por qué la herramienta viene con dieciséis caracteres puestos de fábrica, y por qué en el modo de palabras conviene subir de cinco a siete cuando se trata de la contraseña maestra de tu gestor.
El azar tiene que ser azar
Una contraseña «aleatoria» elegida por una persona no lo es: tendemos a las mismas letras, a los mismos años de nacimiento y a los mismos patrones de teclado. Esta herramienta usa el generador criptográfico que trae tu propio sistema operativo, el mismo que emplean los navegadores para cifrar conexiones, y descarta los valores que introducirían un sesgo hacia los primeros caracteres. No hay atajos ni semillas previsibles.
Lo que ya no hay que hacer
Cambiarlas cada mes. Los organismos de seguridad retiraron esa recomendación: obligar a cambios frecuentes lleva a variaciones previsibles del tipo Verano2025, Verano2026. Cambia una contraseña cuando sospeches que se ha filtrado, no por calendario.
Reutilizarlas. Es el fallo que convierte la filtración de una tienda cualquiera en la pérdida de tu correo y tu banco. Cuando una web filtra credenciales, lo primero que se prueba es esa misma pareja en el resto de servicios.
Confiar solo en la contraseña. La verificación en dos pasos protege incluso cuando la contraseña ya está en manos ajenas. Actívala al menos en el correo, que es la llave con la que se recuperan todas las demás cuentas.
Contraseñas que hay que teclear a mano
Hay tres o cuatro contraseñas que nunca podrás copiar y pegar: la del ordenador, la del móvil, la maestra del gestor. Para esas, el modo de palabras es claramente mejor. Faro-Cuchara-Nieve-Roble-Mirlo-42 se memoriza en dos días y se teclea sin errores; una ristra de símbolos de la misma fuerza, no. La condición es que las palabras las elija el azar y no tú.
Preguntas frecuentes
¿Es seguro generar una contraseña en una página web?
Depende de dónde se genere. Aquí la crea tu propio navegador con el generador de números aleatorios del sistema, y no se envía a ningún servidor porque no hay ningún servidor que pudiera recibirla. Puedes comprobarlo desconectando el wifi: la herramienta sigue funcionando igual.
¿De cuántos caracteres debe ser una contraseña segura?
Dieciséis caracteres mezclando los cuatro tipos es un buen punto de partida para cuentas normales. Para el correo principal, el banco o el gestor de contraseñas, sube a veinte o más. La longitud protege mucho más que añadir símbolos raros.
¿Qué es una contraseña de palabras y por qué es tan buena?
Varias palabras elegidas al azar, del tipo Roble-Faro-Cuchara-Nieve-42. Se recuerda y se teclea mucho mejor que una ristra de símbolos y, como el azar es real, resiste igual o más. Es la mejor opción para las contraseñas que escribes a mano a menudo.
¿Hay que cambiar las contraseñas cada pocos meses?
Ya no. Esa recomendación se retiró porque provocaba variaciones previsibles. Usa una contraseña larga y distinta en cada sitio, y cámbiala solo si sospechas que se ha filtrado o si el servicio avisa de una brecha.
¿Dónde guardo tantas contraseñas distintas?
En un gestor de contraseñas: solo memorizas la maestra, que es justo donde brilla el modo de palabras. Los navegadores traen uno integrado y hay gestores independientes gratuitos. Lo que no conviene es un documento sin cifrar ni reutilizar la misma contraseña.
¿Qué significan los bits que aparecen debajo?
Cuántas combinaciones habría que probar para acertar; cada bit adicional duplica esa cifra. Por debajo de 45 bits es débil, entre 60 y 80 es buena y por encima de 80 es excelente. El tiempo estimado supone mil millones de intentos por segundo.
¿Puedo usar la misma contraseña en varios sitios?
Es el error más caro. Cuando una web sufre una filtración, los atacantes prueban esa misma pareja de correo y contraseña en todos los demás servicios. Una contraseña por sitio convierte una filtración en un problema aislado.
¿Se guarda en algún sitio la contraseña que genero?
No. No se envía, no se registra y no queda guardada al recargar. En cuanto cierras la pestaña desaparece. Cópiala y guárdala antes de cerrar.
Más herramientas de Formatly
Todas gratis y todas funcionando dentro de tu navegador.