Generador de Contraseñas

Your Password

N/A

N/A

Compare Calculations

Downloads

Includes your inputs and results for this calculation, plus any additional calculations you've compared.

Cómo funciona esta calculadora

Un generador de contraseñas crea una cadena aleatoria de caracteres a partir de una combinación elegida de letras, números y símbolos, lo suficientemente fuerte como para que adivinarla por fuerza bruta no sea práctico. Elige una longitud y qué tipos de caracteres incluir, y esta calculadora genera una contraseña al instante — usando la fuente de números aleatorios criptográficamente segura de tu navegador, no la aleatoriedad de propósito general más débil en la que se basa una herramienta común de “elegir un número al azar”.

Al igual que el Generador de Números Aleatorios de este sitio, el resultado aquí deliberadamente no es reproducible solo a partir de las entradas — un enlace compartido restaura tu configuración (longitud y los tipos de caracteres que elegiste), no la contraseña en sí. Tu contraseña generada nunca se escribe en la URL, ni se guarda en el historial de cálculos de este sitio, ni se envía a ningún lugar; solo existe en tu propio navegador, y volver a ejecutar el generador está pensado para darte algo nuevo.

La fórmula

La fortaleza de una contraseña se mide en bits de entropía — cuántas conjeturas de sí/no necesitaría en promedio un atacante para encontrarla por fuerza bruta:

Entropıˊa (bits)=Longitud×log2(Taman˜o del conjunto de caracteres)\text{Entropía (bits)} = \vA{\text{Longitud}} \times \log_2(\vB{\text{Tamaño del conjunto de caracteres}})

El tamaño del conjunto de caracteres es la cantidad total de cada tipo de carácter que seleccionaste — 26 para mayúsculas, 26 para minúsculas, 10 para números y alrededor de 25 símbolos comunes — sumados. Tanto una contraseña más larga como una combinación más amplia de tipos de caracteres aumentan la entropía, pero la longitud importa más: duplicar el tamaño del conjunto de caracteres solo añade 1 bit por carácter, mientras que duplicar la longitud duplica los bits directamente.

Ejemplo resuelto

Una contraseña de 12 caracteres que usa los cuatro tipos de caracteres (mayúsculas, minúsculas, números y símbolos):

  1. Tamaño del conjunto de caracteres: 26+26+10+25=8726 + 26 + 10 + 25 = \vB{87} caracteres posibles por posición.
  2. Entropía: 12×log2(87)77.3 bits\vA{12} \times \log_2(\vB{87}) \approx 77.3 \text{ bits}.
  3. Eso cae en la banda “Fuerte” de esta calculadora (60–79 bits) — un margen cómodo frente a un intento de fuerza bruta fuera de línea con el hardware actual, aunque no llega a la banda “Muy Fuerte” que alcanzaría una contraseña más larga.

Estirar los mismos cuatro tipos de caracteres a 16 caracteres en su lugar eleva la entropía a aproximadamente 103 bits — sólidamente en territorio “Muy Fuerte”, ya que los 4 caracteres adicionales multiplican la cantidad de contraseñas posibles mucho más de lo que lo haría añadir otro tipo de carácter.

Fuente: Wikipedia: Fortaleza de la contraseña (entropía).

Preguntas Frecuentes

¿Es esta una contraseña aleatoria criptográficamente segura?

Sí — a diferencia del Generador de Números Aleatorios de este sitio (que explícitamente no tiene grado de seguridad), esta calculadora usa la API Web Crypto de tu navegador (crypto.getRandomValues()) para elegir cada carácter, la misma fuente de aleatoriedad criptográficamente segura que usan los gestores de contraseñas.

¿Qué significan los "bits de entropía"?

Es una medida de cuántas conjeturas de sí/no necesitaría en promedio un atacante para encontrar tu contraseña exacta por fuerza bruta — más bits significa más contraseñas posibles entre las que buscar. Se calcula multiplicando la longitud de la contraseña por el logaritmo en base 2 de cuántos caracteres posibles podría tener cada posición, así que tanto una contraseña más larga como una mezcla más amplia de tipos de caracteres la aumentan.

¿Un enlace compartido le dará a alguien mi contraseña real?

No — un enlace compartido restaura la configuración del generador (longitud y qué tipos de caracteres elegiste), no la contraseña en sí. Tu contraseña generada nunca se escribe en la URL, nunca se guarda en el historial de este sitio, ni se envía a ningún lado — solo existe en tu propio navegador.

¿Debería excluir los caracteres ambiguos?

Solo si alguna vez necesitas escribir la contraseña a mano — excluir caracteres como 0/O o 1/l/I que se parecen en algunas fuentes hace que una contraseña anotada o escrita manualmente tenga menos errores, a costa de un conjunto de caracteres ligeramente más pequeño (y por lo tanto una entropía ligeramente menor para la misma longitud).