Generador de contrasenas seguras

Contrasenas realmente aleatorias, generadas en tu dispositivo. No viajan por internet ni se guardan en ninguna parte.

Incluir:

100 % privado. El calculo ocurre dentro de tu navegador: no se envia ni se guarda ningun dato. Sin registro y sin limite de usos.

Como funciona

  1. 1. Ajusta lo que necesitesLongitud, tipos de caracteres o modo frase.
  2. 2. Mira la fuerza realEn bits de entropia, no en estrellitas.
  3. 3. CopialaUn clic. Guardala en tu gestor de contrasenas.

Que hace fuerte a una contrasena (y que no)

La intuicion de casi todo el mundo sobre contrasenas es equivocada. Sustituir letras por simbolos parecidos (P@ssw0rd) no aporta practicamente nada: los programas que las descifran conocen todas esas sustituciones desde hace decadas y las prueban primero.

Lo unico que importa de verdad: la entropia

La fuerza de una contrasena se mide en bits de entropia, que es el numero de intentos que necesitaria un atacante para adivinarla probando todas las combinaciones. Se calcula a partir de dos cosas: cuantos simbolos distintos puede contener y cuantos caracteres tiene. De ahi salen dos conclusiones practicas:

La referencia practica: por debajo de 45 bits una contrasena cae en poco tiempo; entre 65 y 90 esta bien para cualquier cuenta normal; por encima de 90 es excesiva para casi todo salvo tu contrasena maestra.

El modo frase

Cuatro o cinco palabras aleatorias unidas (puente-cereza-motor-nieve) dan una entropia comparable a una contrasena compleja mucho mas corta, y ademas se pueden recordar y teclear en un mando de television sin sufrir. Es la opcion sensata para las poquisimas contrasenas que necesitas memorizar: la del ordenador y la maestra de tu gestor.

El truco solo funciona si las palabras se eligen al azar. Una frase que se te ha ocurrido a ti no es aleatoria: tiene sentido, y eso reduce muchisimo las combinaciones posibles.

Lo que de verdad protege tus cuentas

Por orden de importancia real: no reutilizar la misma contrasena en varios sitios (cuando filtran una web, prueban ese correo y esa clave en todas las demas), activar la verificacion en dos pasos, y usar un gestor de contrasenas que las recuerde por ti. Con un gestor, que tus claves sean impronunciables deja de ser un problema, porque no vas a escribirlas nunca.

Por que generarlas aqui es seguro

Esta pagina usa crypto.getRandomValues, el generador criptografico del propio navegador, no el Math.random de andar por casa, que es predecible. Y todo ocurre en tu dispositivo: la contrasena no se envia a ningun servidor, no se registra y no queda copia. Una web que generase contrasenas en su servidor seria, por definicion, una mala idea.

Preguntas frecuentes

¿Se envían las contraseñas a algún servidor?

No, y es el punto central de la herramienta. Se generan con el generador criptografico de tu propio navegador y no salen de tu dispositivo. Puedes desconectar internet y seguiran generandose.

¿Qué longitud debería usar?

16 caracteres es un buen minimo para cuentas normales y 20 o mas para las importantes (correo, banco, gestor de contrasenas). Como las guardas en un gestor, que sean largas no te cuesta nada.

¿Qué son los bits de entropía?

Una medida real de cuanto costaria adivinarla probando combinaciones. Cada bit adicional duplica el esfuerzo necesario. Por debajo de 45 bits es debil; por encima de 65 es solida.

¿Es mejor una frase que una contraseña?

Para lo que tengas que memorizar, si: se recuerda y se teclea mucho mejor con seguridad equivalente. Para todo lo demas, que lo guarde el gestor y usa aleatoria.

¿Por qué existe la opción de evitar I, l, 1, O y 0?

Porque se confunden al leerlas. Es util si vas a dictar la clave por telefono o copiarla a mano; a cambio reduce ligeramente la entropia.

¿Cada cuánto debo cambiarlas?

Solo cuando haya sospecha de filtracion. Cambiarlas cada tres meses por rutina esta desaconsejado desde hace anos: empuja a la gente a usar variaciones predecibles.

Mas herramientas