Herramienta gratuita · Funciona en su navegador

Generador de
contraseñas seguras.

Cree contraseñas aleatorias y seguras, o frases de contraseña fáciles de escribir, directamente en su navegador. Elija la longitud y los caracteres, vea la seguridad en bits y copie con un clic. Sin cuenta, sin descargas, y nada se guarda ni se envía a ningún lugar.

View in English

generando…
—

Ajuste predefinido
Longitud 16 caracteres
l 1 I O 0
Generar en lote

Usa la configuración de arriba, una por línea, hasta 500.

Cada contraseña se genera localmente, en su propio navegador, con su generador aleatorio criptográfico integrado. Nada de lo que genere aquí se guarda, se registra ni se transmite — ni a Veteran Solutions ni a nadie.

Última actualización:

Cómo funciona

Realmente aleatoria, y nunca sale de su dispositivo.

Una contraseña es tan segura como el azar que la produce. Esto es lo que este generador hace distinto de un script rápido o de una persona eligiendo caracteres.

01

Aleatoriedad criptográfica

Cada carácter viene de crypto.getRandomValues(), el generador de números aleatorios criptográficamente seguro de su navegador, no de Math.random().

02

Sin sesgo de módulo

El muestreo por rechazo da a cada carácter, o a cada palabra en el modo frase, exactamente la misma probabilidad, así que nada aparece más de lo que debería.

03

Solo local

La contraseña la crea el código que funciona en esta página. No se envía a un servidor, no se registra ni se guarda, y el generador sigue funcionando aunque se desconecte de internet.

Seguridad de la contraseña

¿Qué tan segura es una contraseña aleatoria?

La seguridad se mide en bits de entropía: longitud × log2(número de caracteres posibles). Cada bit adicional duplica la cantidad de intentos que necesita un atacante. La longitud es lo que más importa: cada carácter adicional del juego completo agrega unos 6.5 bits.

Caracteres usadosLongitudEntropía (bits)Medidor
Solo minúsculas1675.2Buena
Letras y números847.6Regular
Letras y números1271.5Buena
Letras y números1695.3Fuerte
Los cuatro tipos1277.5Buena
Los cuatro tipos1596.9Fuerte
Los cuatro tipos (predeterminado)16103.4Excelente
Los cuatro tipos20129.2Excelente
Los cuatro tipos24155.0Excelente
Frase5 palabras64.6Buena
Frase (predeterminado)6 palabras77.5Buena
Frase7 palabras90.5Fuerte
Frase8 palabras103.4Excelente

Entropía de las contraseñas creadas por este generador. Los cuatro tipos = 88 caracteres (A–Z, a–z, 0–9 y 26 símbolos). Estas cifras aplican solo a contraseñas generadas al azar. Las cifras de las frases suponen que el atacante conoce la lista de 7,776 palabras, y “Agregar un número” suma algunos bits más. Las contraseñas que inventan las personas son mucho más débiles de lo que su longitud sugiere.

Recomendaciones actuales

Lo que dice NIST hoy sobre las contraseñas.

Las pautas de identidad digital del Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU., NIST SP 800-63B-4 (versión final, agosto de 2025), cambiaron muchos de los consejos de antes. En resumen, para quien elige una contraseña:

  • La longitud gana. Al menos 15 caracteres cuando la contraseña es lo único que protege una cuenta, y al menos 8 cuando se combina con autenticación de múltiples factores.
  • Se deben permitir contraseñas largas. Los sitios deben aceptar al menos 64 caracteres.
  • Sin reglas de complejidad obligatorias. Los sitios no deben exigir una mezcla de tipos de caracteres.
  • Sin cambios programados. Cambie una contraseña cuando haya evidencia de que fue comprometida, no cada 90 días.
  • Se bloquean las contraseñas filtradas. Los sitios deben comparar las contraseñas nuevas con listas de contraseñas comprometidas y comunes.
  • Se recomiendan los administradores de contraseñas. Los sitios deben permitir el autocompletado y pegar.

En la práctica, una contraseña aleatoria de 16 a 20 caracteres de esta página, guardada en un administrador de contraseñas, cumple o supera cada uno de esos puntos.

Ajustes predefinidos

Reglas de contraseñas por norma.

Elija un ajuste arriba para cumplir una norma que le apliquen. La herramienta fija la longitud y los tipos de caracteres, y luego verifica su configuración contra esa norma mientras la cambia.

NormaLongitud mínimaReglas de caracteresEl ajuste usa
NIST SP 800-63B-415 (8 con MFA)Ninguna obligatoria; se deben aceptar 64+15, los cuatro tipos
DoD STIG (p. ej., RHEL 9)15 (Windows 11: 14)1+ mayúscula, minúscula, número, especial15, uno de cada tipo
PCI DSS 4.0.1, req. 8.3.612 (8 si el sistema no admite 12)Letras y números12, uno de cada tipo
Wi-Fi (WPA2/WPA3-Personal)8 (máximo 63)Caracteres ASCII imprimibles20 letras y números, sin caracteres parecidos

Los ajustes son un punto de partida. Si la política de su organización, el STIG de su sistema o su auditor piden más, siga eso. “Uno de cada tipo” mantiene el resultado completamente aleatorio: la herramienta genera una contraseña nueva hasta que tenga todos los tipos requeridos, así que cada contraseña válida tiene la misma probabilidad, y la seguridad que se muestra cuenta solo esas contraseñas. Veteran Solutions, LLC no está afiliada con NIST, DISA ni el PCI Security Standards Council.

Buenos hábitos

Consejos para usar su nueva contraseña.

  • Una contraseña por cuenta. Reutilizar una contraseña permite que una sola filtración abra todo lo demás.
  • Guárdela en un administrador de contraseñas en vez de una nota, una hoja de cálculo o un papelito.
  • Active la autenticación de múltiples factores o las llaves de acceso en su correo, banco y cuentas de trabajo.
  • Proteja primero su correo electrónico. Es la llave para restablecer casi todas sus otras cuentas.
  • Si un sitio rechaza los símbolos, cambie a "Solo - _" o "Personalizados", escriba los caracteres que no acepta en "Nunca usar", o desactive los símbolos y hágala más larga.
  • ¿Tiene que escribirla a mano? Use una frase de seis o más palabras. Es más fácil de escribir y sigue siendo segura.
Preguntas frecuentes

Preguntas sobre el generador.

¿Es seguro usar este generador de contraseñas?

Sí. Las contraseñas se crean en su navegador con la API Web Crypto (crypto.getRandomValues), la misma fuente aleatoria criptográficamente segura que usan los navegadores para las claves de cifrado. Nunca se envían a un servidor, ni se registran ni se guardan.

¿Ustedes guardan o ven las contraseñas que genero?

No. El generador no tiene código en el servidor, ni cuentas, ni cookies. Cada contraseña existe solo en su pantalla hasta que la copie o genere otra.

¿Qué tan larga debe ser mi contraseña?

Use al menos 15 caracteres para cualquier contraseña que sea su único factor de inicio de sesión. Ese es el mínimo de NIST SP 800-63B-4. El valor predeterminado aquí es de 16 caracteres con todos los tipos, unos 103 bits de entropía. Para las cuentas más importantes, como el correo electrónico, el banco y su administrador de contraseñas, es mejor usar 20 o más.

¿Debo incluir símbolos?

Los símbolos agregan seguridad por carácter, pero la longitud agrega más. Si un sitio rechaza algunos símbolos, elija “Solo - _” o desactive los símbolos y agregue cuatro o cinco caracteres para compensar.

¿Contraseña o frase de contraseña: cuál debo usar?

Ambas son seguras cuando son aleatorias y lo bastante largas. Una contraseña aleatoria concentra más seguridad en menos caracteres, ideal cuando un administrador de contraseñas la llena por usted. Una frase de contraseña es más fácil de leer, recordar y escribir, lo que ayuda con las pocas contraseñas que debe escribir a mano, como el inicio de sesión de su computadora o la contraseña maestra de su administrador de contraseñas. Seis palabras aleatorias son unos 78 bits; siete, unos 90.

¿De dónde vienen las palabras de la frase de contraseña?

De la lista larga de la Electronic Frontier Foundation (EFF): 7,776 palabras comunes en inglés, elegidas por ser fáciles de escribir y recordar. Por ahora las palabras están en inglés. Cada palabra se elige al azar con el mismo generador criptográfico que se usa para las contraseñas, así que cada una agrega unos 12.9 bits de entropía.

¿Qué hace “excluir caracteres ambiguos”?

Quita los caracteres que se confunden fácilmente al leerlos o escribirlos: la l minúscula, la I mayúscula, el número 1, la O mayúscula y el cero. Úselo cuando vaya a escribir la contraseña a mano, por ejemplo en un televisor o una impresora. Reduce la seguridad muy poco; 16 caracteres siguen dando unos 102 bits.

¿Qué hacen los ajustes predefinidos?

Ajustan la longitud y los tipos de caracteres para cumplir una norma común: NIST SP 800-63B-4 (15 caracteres), DoD STIG (15 con una mayúscula, una minúscula, un número y un carácter especial), PCI DSS 4.0.1 (12 con letras y números) o Wi-Fi WPA2/WPA3 (de 8 a 63 caracteres; el ajuste usa 20 letras y números fáciles de escribir). Después de elegir uno, una verificación debajo de los botones muestra si su configuración actual sigue cumpliendo esa norma.

¿Cómo creo un código QR de Wi-Fi?

Elija el ajuste Wi-Fi, escriba el nombre de su red y aparecerá un código QR con la nueva contraseña. Cambie la contraseña de Wi-Fi de su router para que coincida y luego descargue o imprima la tarjeta. Sus invitados la escanean con la cámara del teléfono para conectarse. El código se crea en su dispositivo; el nombre de su red y la contraseña nunca se envían a ningún lugar.

¿Puedo generar muchas contraseñas a la vez?

Sí. Abra “Generar en lote”, elija la cantidad (hasta 500) y obtendrá una lista con su configuración actual, una por línea, que puede copiar o descargar como archivo de texto. Cada una se genera por separado con la misma aleatoriedad criptográfica.

Un sitio rechaza algunos caracteres. ¿Qué puedo hacer?

En Símbolos, elija “Personalizados” y escriba solo los símbolos que el sitio permite, o escriba los caracteres que rechaza en “Nunca usar”. El medidor de seguridad y la verificación de la norma se ajustan a lo que queda.

¿Funciona sin conexión?

Sí. Una vez cargada la página, generar contraseñas no requiere conexión a internet, porque todo funciona en su navegador.

¿De verdad es gratis?

Sí. Sin registro, sin anuncios y sin límites. Es una herramienta gratuita de Veteran Solutions, LLC, una pequeña empresa propiedad de un veterano con discapacidad relacionada con el servicio, en Waco, Texas.

¿Cuál es la mejor manera de guardar contraseñas aleatorias?

Use un administrador de contraseñas, con una contraseña aleatoria diferente para cada cuenta. Active la autenticación de múltiples factores o las llaves de acceso (passkeys) donde estén disponibles, para que una contraseña robada no baste para entrar.

Veteran Solutions, LLC

¿Necesita ayuda con su red?

Evaluaciones de monitoreo, procedimientos de NOC, administración de redes e instalación de equipos en sitio, de una pequeña empresa propiedad de un veterano con discapacidad relacionada con el servicio, en Waco, Texas.