Generador de Contraseñas

Cómo funciona este generador

Cada carácter se elige usando crypto.getRandomValues(), el generador de números aleatorios criptográficamente seguro de la Web Crypto API — la misma fuente que se usa para generar claves de cifrado. Nada de la contraseña sale nunca de tu navegador; no hay ninguna solicitud al servidor involucrada en generarla.

¿Qué hace que una contraseña sea segura?

La seguridad de una contraseña se reduce a la entropía — cuántas contraseñas posibles se podrían haber generado con la misma longitud y conjunto de caracteres. Una contraseña más larga con un conjunto de caracteres más grande (números, mayúsculas/minúsculas, símbolos) tiene más combinaciones posibles, lo que la hace más difícil de adivinar o de romper por fuerza bruta. Esta herramienta muestra la entropía en bits: cada bit adicional duplica la cantidad de contraseñas posibles.

¿Qué tan larga debería ser una contraseña?

Las recomendaciones actuales (NIST SP 800-63B) sugieren al menos 12-16 caracteres para cuentas importantes, más si el sitio lo permite. La longitud importa más que la complejidad — una contraseña de 20 caracteres usando solo minúsculas es más difícil de romper por fuerza bruta que una de 8 caracteres usando todos los tipos de carácter. Usa los botones de longitud de arriba para empezar rápido:

¿Conviene incluir símbolos?

Los símbolos aumentan el tamaño del conjunto de caracteres (y por lo tanto la entropía por carácter), pero algunos sistemas antiguos todavía rechazan ciertos símbolos o limitan la longitud de la contraseña. Si el campo de contraseña de un sitio rechaza la contraseña generada, desmarca los símbolos y prueba con una longitud más larga en su lugar — la longitud compensa un conjunto de caracteres más chico.

Generador de contraseñas vs. generador de frases de contraseña

Esta herramienta genera contraseñas de caracteres aleatorios — una cadena armada con letras, números y símbolos, como las de arriba. Un generador de frases de contraseña (passphrase) es un enfoque distinto: encadena varias palabras aleatorias de diccionario (por ejemplo, caballo-correcto-batería-grapa) en algo más fácil de leer, decir y escribir en el teclado de un teléfono, a costa de necesitar más palabras para llegar a la misma entropía que una contraseña de caracteres aleatorios más corta. Ambos enfoques son válidos — un gestor de contraseñas hace que la ventaja de legibilidad de las frases de contraseña sea casi irrelevante, ya que de cualquier forma se copia y pega.

Preguntas frecuentes

¿Este generador de contraseñas es seguro?

Sí — usa crypto.getRandomValues() de la Web Crypto API, un generador de números aleatorios criptográficamente seguro, no Math.random() (que no es seguro para valores sensibles). La generación ocurre completamente en tu navegador; la contraseña nunca se transmite a ningún lado.

¿Pingfloat guarda las contraseñas que genero?

No. No hay ninguna solicitud al servidor involucrada en generar una contraseña — se crea y se muestra completamente del lado del cliente, en tu navegador, y nada queda registrado ni almacenado.

¿Cuál es una buena longitud de contraseña — 12, 15 o 20 caracteres?

Cualquiera de esas es una buena opción. 12 caracteres es un mínimo razonable para la mayoría de las cuentas; 15-16 es un rango cómodo y ampliamente recomendado para cualquier cosa importante; 20 o más es una buena opción donde el sitio lo permita, sobre todo si usas un gestor de contraseñas para guardarla. Esta herramienta usa 25 caracteres por defecto, y los botones preestablecidos de arriba saltan directo a las longitudes más pedidas.

¿"Creador de contraseñas" es lo mismo que un generador de contraseñas?

Sí — "creador de contraseñas" y "generador de contraseñas" describen lo mismo: una herramienta que crea una contraseña aleatoria automáticamente, en lugar de tener que pensarla uno mismo.

¿Por qué mi contraseña generada a veces se parece a la anterior?

No es así, estructuralmente — cada carácter se elige de forma independiente y el resultado se mezcla, así que cualquier parecido aparente entre dos contraseñas generadas es una coincidencia, no un patrón del generador.