utilduck
Home · Desarrollador · Generador de contraseña

Generador de contraseña

Elige la longitud y los tipos de caracteres y genera una contraseña fuerte.

Fortaleza
-
Fortaleza-

Sobre las contraseñas

Una contraseña fuerte combina longitud con variedad de tipos de caracteres. Cada tipo adicional multiplica el número de combinaciones posibles, dificultando los ataques de fuerza bruta. Esta herramienta usa el generador de números aleatorios del navegador; nada sale de tu dispositivo.

¿Cómo se genera una contraseña aleatoria segura?

Para generar una contraseña segura, elige un conjunto de caracteres (mayúsculas, minúsculas, números, símbolos) y usa después un generador de números aleatorios criptográficamente seguro para elegir un carácter de ese conjunto por posición, repitiendo hasta alcanzar la longitud elegida. Ejemplo: con los cuatro tipos de carácter y una longitud de 16, el conjunto de esta herramienta tiene 88 caracteres, lo que da 88^16 (unas 1,3 x 10^31) contraseñas posibles.

Pasos para generar y evaluar una contraseña aleatoria

  1. Elige qué tipos de carácter incluir: mayúsculas, minúsculas, números y símbolos.
  2. Combina los tipos elegidos en un único conjunto de caracteres (por ejemplo, los cuatro tipos juntos dan el conjunto de 88 caracteres de esta herramienta: 26 mayúsculas + 26 minúsculas + 10 dígitos + 26 símbolos).
  3. Usa crypto.getRandomValues(), el generador de números aleatorios criptográficamente seguro del navegador, para elegir un índice aleatorio del conjunto en cada posición de carácter.
  4. Repite esa selección aleatoria hasta la longitud de contraseña elegida para construir la cadena completa.
  5. Estima la solidez combinando el tamaño del conjunto y la longitud: más tipos de carácter y más longitud multiplican el número total de contraseñas posibles.

Fórmula del espacio de búsqueda de la contraseña

Contraseñas posibles = (tamaño del conjunto) ^ (longitud)
  • tamaño del conjunto = número de caracteres distintos disponibles (26 solo con minúsculas, hasta 88 con mayúsculas + minúsculas + números + el conjunto de símbolos de esta herramienta)
  • longitud = número de caracteres de la contraseña

Ejemplo de espacio de búsqueda según longitud y tipos de carácter

LongitudTipos de carácterTamaño del conjuntoContraseñas posibles
8Solo minúsculas262,1 x 10^11
8Los 4 tipos883,6 x 10^15
12Los 4 tipos882,2 x 10^23
16Los 4 tipos881,3 x 10^31
20Los 4 tipos887,8 x 10^38

Preguntas frecuentes

¿Es más importante la longitud o la variedad de caracteres para la solidez de una contraseña?

La longitud importa más. NIST SP 800-63B recomienda expresamente priorizar la longitud sobre las reglas de complejidad forzada, porque cada carácter adicional multiplica el espacio de búsqueda más de lo que lo hace añadir un tipo de carácter más: una contraseña larga formada por una frase de palabras corrientes puede ser más sólida que una corta llena de símbolos.

¿Esta herramienta envía mi contraseña generada a algún sitio?

No. La contraseña se genera y se muestra por completo dentro de tu navegador usando crypto.getRandomValues() de JavaScript; nada se transmite a un servidor, se registra ni se almacena, así que la contraseña nunca sale de tu dispositivo a menos que tú mismo la copies y pegues en otro lugar.

¿Por qué añadir símbolos supone una diferencia tan grande en la solidez?

La solidez crece exponencialmente con el tamaño del conjunto, no de forma lineal. Añadir los 26 símbolos de esta herramienta a un conjunto alfanumérico de 62 caracteres (26 mayúsculas + 26 minúsculas + 10 dígitos) lo lleva a 88 caracteres, y como el exponente (la longitud) se mantiene igual, esa base mayor multiplica muchas veces el número total de contraseñas posibles.

¿Debo reutilizar una contraseña generada y sólida en varios sitios?

No. La solidez de una contraseña solo protege contra ataques de adivinación; no evita ningún daño si la base de datos de un sitio se filtra y esa misma contraseña se reutiliza en otro lugar. Usa una contraseña única por sitio, idealmente gestionada con un gestor de contraseñas.

Esta herramienta genera contraseñas por completo en el lado del cliente usando la Web Crypto API y estima la solidez solo a partir de la longitud y el tamaño del conjunto de caracteres; no puede comprobar una contraseña contra bases de datos de filtraciones conocidas ni detectar patrones predecibles como secuencias de teclado o palabras de diccionario.

Sources: NIST SP 800-63B - Digital Identity Guidelines: Authentication and Lifecycle Management

Privacidad y seguridad

  • Se calcula en el navegador — Lo que escribe se calcula solo en su dispositivo y nunca se envía a un servidor de utilduck.
  • Conexión cifrada — Todas las páginas se sirven por HTTPS, por lo que nadie en la red puede leer su contenido.
  • No se comparte con terceros — Sus datos no se transmiten a servicios de analítica ni de publicidad.
  • No se almacena — Los resultados no se guardan en ningún servidor y no hace falta crear una cuenta.

Última actualización: 2026-08-24