Cómo funciona este generador
Cada carácter se elige usando crypto.getRandomValues(), el generador de números aleatorios criptográficamente seguro de la Web Crypto API — la misma fuente que se usa para generar claves de cifrado. Nada de la contraseña sale nunca de tu navegador; no hay ninguna solicitud al servidor involucrada en generarla.
¿Qué hace que una contraseña sea segura?
La seguridad de una contraseña se reduce a la entropía — cuántas contraseñas posibles se podrían haber generado con la misma longitud y conjunto de caracteres. Una contraseña más larga con un conjunto de caracteres más grande (números, mayúsculas/minúsculas, símbolos) tiene más combinaciones posibles, lo que la hace más difícil de adivinar o de romper por fuerza bruta. Esta herramienta muestra la entropía en bits: cada bit adicional duplica la cantidad de contraseñas posibles.
¿Qué tan larga debería ser una contraseña?
Las recomendaciones actuales (NIST SP 800-63B) sugieren al menos 12-16 caracteres para cuentas importantes, más si el sitio lo permite. La longitud importa más que la complejidad — una contraseña de 20 caracteres usando solo minúsculas es más difícil de romper por fuerza bruta que una de 8 caracteres usando todos los tipos de carácter. Usa los botones de longitud de arriba para empezar rápido:
- 8 caracteres — el mínimo que todavía exigen muchos sitios antiguos; evita esta longitud si el sitio permite algo más largo.
- 12 caracteres — un piso razonable para la mayoría de las cuentas hoy.
- 14-16 caracteres — un rango cómodo y ampliamente recomendado para cualquier cosa importante (banco, correo, contraseñas maestras de gestores de contraseñas).
- 20+ caracteres — una buena opción donde el campo del sitio lo permita, sin ninguna desventaja real más allá de tener que escribirla en un dispositivo sin gestor de contraseñas.
¿Conviene incluir símbolos?
Los símbolos aumentan el tamaño del conjunto de caracteres (y por lo tanto la entropía por carácter), pero algunos sistemas antiguos todavía rechazan ciertos símbolos o limitan la longitud de la contraseña. Si el campo de contraseña de un sitio rechaza la contraseña generada, desmarca los símbolos y prueba con una longitud más larga en su lugar — la longitud compensa un conjunto de caracteres más chico.
Generador de contraseñas vs. generador de frases de contraseña
Esta herramienta genera contraseñas de caracteres aleatorios — una cadena armada con letras, números y símbolos, como las de arriba. Un generador de frases de contraseña (passphrase) es un enfoque distinto: encadena varias palabras aleatorias de diccionario (por ejemplo, caballo-correcto-batería-grapa) en algo más fácil de leer, decir y escribir en el teclado de un teléfono, a costa de necesitar más palabras para llegar a la misma entropía que una contraseña de caracteres aleatorios más corta. Ambos enfoques son válidos — un gestor de contraseñas hace que la ventaja de legibilidad de las frases de contraseña sea casi irrelevante, ya que de cualquier forma se copia y pega.
Preguntas frecuentes
¿Este generador de contraseñas es seguro?
Sí — usa crypto.getRandomValues() de la Web Crypto API, un generador de números aleatorios criptográficamente seguro, no Math.random() (que no es seguro para valores sensibles). La generación ocurre completamente en tu navegador; la contraseña nunca se transmite a ningún lado.
¿Pingfloat guarda las contraseñas que genero?
No. No hay ninguna solicitud al servidor involucrada en generar una contraseña — se crea y se muestra completamente del lado del cliente, en tu navegador, y nada queda registrado ni almacenado.
¿Cuál es una buena longitud de contraseña — 12, 15 o 20 caracteres?
Cualquiera de esas es una buena opción. 12 caracteres es un mínimo razonable para la mayoría de las cuentas; 15-16 es un rango cómodo y ampliamente recomendado para cualquier cosa importante; 20 o más es una buena opción donde el sitio lo permita, sobre todo si usas un gestor de contraseñas para guardarla. Esta herramienta usa 25 caracteres por defecto, y los botones preestablecidos de arriba saltan directo a las longitudes más pedidas.
¿"Creador de contraseñas" es lo mismo que un generador de contraseñas?
Sí — "creador de contraseñas" y "generador de contraseñas" describen lo mismo: una herramienta que crea una contraseña aleatoria automáticamente, en lugar de tener que pensarla uno mismo.
¿Por qué mi contraseña generada a veces se parece a la anterior?
No es así, estructuralmente — cada carácter se elige de forma independiente y el resultado se mezcla, así que cualquier parecido aparente entre dos contraseñas generadas es una coincidencia, no un patrón del generador.