Generador de Contraseñas

Genera contraseñas aleatorias con caracteres y longitud personalizables.

Caracteres usados
Longitud

Contraseña

¿Qué es un generador de contraseñas?

Las contraseñas que inventamos nosotros mismos suelen incluir, sin darnos cuenta, patrones fáciles de recordar —una fecha de cumpleaños, el nombre de una mascota, una palabra familiar seguida de un número— y esos mismos patrones las hacen más fáciles de adivinar. Esta herramienta genera al instante una contraseña sin ningún patrón reconocible, a partir de los tipos de carácter y la longitud que usted elija. Puede activar o desactivar minúsculas, mayúsculas, números y símbolos por separado, de modo que pueda adaptarse a los requisitos de cada servicio.

La generación ocurre por completo en su navegador y el resultado nunca se envía a ningún servidor. La seguridad depende sobre todo de la longitud, así que, siempre que el servicio lo permita, elija 12 caracteres o más. Tenga en cuenta que una contraseña verdaderamente aleatoria no está pensada para memorizarse: combínela con un gestor de contraseñas para no tener que hacerlo.

Cómo generar una contraseña

  1. Elija los tipos de carácter a incluir Seleccione entre minúsculas, mayúsculas, números y símbolos. Algunos servicios no aceptan símbolos, así que conviene revisar antes los requisitos del sitio.
  2. Defina la longitud Se recomienda un mínimo de 12 caracteres. Si el servicio impone un límite, lo más seguro es usar el máximo permitido.
  3. Genere y copie el resultado Al pulsar "Generar" verá una nueva contraseña. Si no le convence, puede generar tantas veces como quiera.
  4. Guárdela en un gestor de contraseñas El valor generado no queda guardado en esta página. Cópielo de inmediato y guárdelo en un gestor de contraseñas antes de salir de aquí.

Consejos para aprovecharla mejor

  • Cuanto más larga es la contraseña, más segura es. Se recomienda un mínimo de 12 caracteres.
  • Combinar mayúsculas, minúsculas, números y símbolos aumenta considerablemente la resistencia a ataques de fuerza bruta.
  • Guarda las contraseñas generadas en un gestor de contraseñas (1Password, Bitwarden, etc.).
  • Reutilizar la misma contraseña en varios servicios pone en riesgo todas tus cuentas si una es vulnerada.
  • El NIST recomienda priorizar "no reutilizar contraseñas fuertes" sobre "cambios periódicos obligatorios de contraseña".

Cuándo usar un generador de contraseñas

Registrarse en un nuevo servicio

Crear una contraseña nueva y única para cada cuenta es la forma más fiable de evitar la reutilización. Si la va a guardar en un gestor, no hace falta memorizarla.

Responder a un aviso de filtración

Si un servicio que usa notifica una filtración, puede regenerar no solo esa contraseña, sino también la de cualquier otra cuenta donde haya reutilizado el mismo valor.

Repartir contraseñas iniciales

Resulta útil para asignar credenciales iniciales al dar de alta cuentas en el trabajo. Reducir los tipos de carácter puede facilitar que se transmita de viva voz.

Cumplir requisitos de tipos de carácter

Genere una contraseña que cumpla reglas como "debe incluir al menos un símbolo" sin tener que ir probando manualmente hasta acertar.

Términos relacionados con las contraseñas

Ataque de fuerza bruta
Un ataque que prueba una a una todas las combinaciones posibles. Cada carácter adicional multiplica el número de intentos necesarios, así que las contraseñas más largas son mucho más difíciles de descifrar.
Ataque de diccionario
Un ataque que prueba palabras comunes o contraseñas ya filtradas en brechas anteriores. Incluir cualquier palabra con significado aumenta considerablemente el riesgo.
Tipo de carácter
Las categorías de caracteres disponibles: minúsculas, mayúsculas, números y símbolos. Cuantas más categorías se activen, más opciones hay por cada posición.
Reutilización de contraseñas
Usar la misma contraseña en varios servicios. Es el hábito más arriesgado, porque una filtración en un solo sitio pone en peligro de inmediato todas las demás cuentas que la comparten.
Gestor de contraseñas
Un programa que guarda sus contraseñas de forma cifrada. Es lo que hace viable usar a diario contraseñas largas y aleatorias que resultan imposibles de memorizar.
Relleno de credenciales (credential stuffing)
Un ataque que toma pares de usuario y contraseña filtrados en una brecha y los prueba en otros servicios. No reutilizar contraseñas es la única defensa realmente eficaz.

Preguntas frecuentes

No, las contraseñas se generan íntegramente en tu navegador y nunca se transmiten ni almacenan en ningún servidor.

Sí, puedes seleccionar un único tipo de carácter. Sin embargo, se recomienda encarecidamente combinar varios tipos para mayor seguridad.

El NIST recomienda un mínimo de 8 caracteres, pero en la práctica se aconseja 12–16 caracteres o más. Una contraseña aleatoria de 12 caracteres con tipos mixtos tardaría decenas de miles de años en crackearse con los ordenadores actuales.
Tool-kun

A propósito — Las contraseñas más hackeadas del mundo

Cada año, los rankings de "contraseñas más usadas" muestran que "123456", "password" y "111111" dominan los primeros puestos. La contraseña más común hallada en la filtración de RockYou en 2009 (unos 32 millones de cuentas) fue también "123456".

Con las GPU modernas de alto rendimiento (como la NVIDIA RTX 4090), una contraseña alfanumérica de 8 caracteres puede crackearse en minutos u horas. En cambio, una contraseña aleatoria de 12 o más caracteres con letras y símbolos tardaría decenas de miles de años incluso con los ordenadores actuales.

En 2017, el NIST eliminó los "cambios periódicos obligatorios de contraseña" de sus recomendaciones y priorizó no reutilizar contraseñas fuertes. La antigua regla de cambiarlas cada tres meses llevaba paradójicamente a usar contraseñas débiles como "Summer2024!".