Aleatoriedad criptográfica
Cada carácter viene de crypto.getRandomValues(), el generador de números aleatorios criptográficamente seguro de su navegador, no de Math.random().
Cree contraseñas aleatorias y seguras, o frases de contraseña fáciles de escribir, directamente en su navegador. Elija la longitud y los caracteres, vea la seguridad en bits y copie con un clic. Sin cuenta, sin descargas, y nada se guarda ni se envía a ningún lugar.
Las palabras vienen de la lista larga de la EFF (7,776 palabras en inglés, CC BY 3.0 US).
Escriba el nombre de su red para crear un código QR que sus invitados puedan escanear para conectarse.
Primero ponga esta contraseña en su router y luego imprima la tarjeta. El código usa el formato WPA estándar, que las cámaras de iPhone y Android leen para redes WPA2 y WPA3. El nombre de su red nunca sale de esta página.
Usa la configuración de arriba, una por línea, hasta 500.
Última actualización:
Una contraseña es tan segura como el azar que la produce. Esto es lo que este generador hace distinto de un script rápido o de una persona eligiendo caracteres.
Cada carácter viene de crypto.getRandomValues(), el generador de números aleatorios criptográficamente seguro de su navegador, no de Math.random().
El muestreo por rechazo da a cada carácter, o a cada palabra en el modo frase, exactamente la misma probabilidad, así que nada aparece más de lo que debería.
La contraseña la crea el código que funciona en esta página. No se envía a un servidor, no se registra ni se guarda, y el generador sigue funcionando aunque se desconecte de internet.
La seguridad se mide en bits de entropía: longitud × log2(número de caracteres posibles). Cada bit adicional duplica la cantidad de intentos que necesita un atacante. La longitud es lo que más importa: cada carácter adicional del juego completo agrega unos 6.5 bits.
| Caracteres usados | Longitud | Entropía (bits) | Medidor |
|---|---|---|---|
| Solo minúsculas | 16 | 75.2 | Buena |
| Letras y números | 8 | 47.6 | Regular |
| Letras y números | 12 | 71.5 | Buena |
| Letras y números | 16 | 95.3 | Fuerte |
| Los cuatro tipos | 12 | 77.5 | Buena |
| Los cuatro tipos | 15 | 96.9 | Fuerte |
| Los cuatro tipos (predeterminado) | 16 | 103.4 | Excelente |
| Los cuatro tipos | 20 | 129.2 | Excelente |
| Los cuatro tipos | 24 | 155.0 | Excelente |
| Frase | 5 palabras | 64.6 | Buena |
| Frase (predeterminado) | 6 palabras | 77.5 | Buena |
| Frase | 7 palabras | 90.5 | Fuerte |
| Frase | 8 palabras | 103.4 | Excelente |
Entropía de las contraseñas creadas por este generador. Los cuatro tipos = 88 caracteres (A–Z, a–z, 0–9 y 26 símbolos). Estas cifras aplican solo a contraseñas generadas al azar. Las cifras de las frases suponen que el atacante conoce la lista de 7,776 palabras, y “Agregar un número” suma algunos bits más. Las contraseñas que inventan las personas son mucho más débiles de lo que su longitud sugiere.
Las pautas de identidad digital del Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU., NIST SP 800-63B-4 (versión final, agosto de 2025), cambiaron muchos de los consejos de antes. En resumen, para quien elige una contraseña:
En la práctica, una contraseña aleatoria de 16 a 20 caracteres de esta página, guardada en un administrador de contraseñas, cumple o supera cada uno de esos puntos.
Elija un ajuste arriba para cumplir una norma que le apliquen. La herramienta fija la longitud y los tipos de caracteres, y luego verifica su configuración contra esa norma mientras la cambia.
| Norma | Longitud mínima | Reglas de caracteres | El ajuste usa |
|---|---|---|---|
| NIST SP 800-63B-4 | 15 (8 con MFA) | Ninguna obligatoria; se deben aceptar 64+ | 15, los cuatro tipos |
| DoD STIG (p. ej., RHEL 9) | 15 (Windows 11: 14) | 1+ mayúscula, minúscula, número, especial | 15, uno de cada tipo |
| PCI DSS 4.0.1, req. 8.3.6 | 12 (8 si el sistema no admite 12) | Letras y números | 12, uno de cada tipo |
| Wi-Fi (WPA2/WPA3-Personal) | 8 (máximo 63) | Caracteres ASCII imprimibles | 20 letras y números, sin caracteres parecidos |
Los ajustes son un punto de partida. Si la política de su organización, el STIG de su sistema o su auditor piden más, siga eso. “Uno de cada tipo” mantiene el resultado completamente aleatorio: la herramienta genera una contraseña nueva hasta que tenga todos los tipos requeridos, así que cada contraseña válida tiene la misma probabilidad, y la seguridad que se muestra cuenta solo esas contraseñas. Veteran Solutions, LLC no está afiliada con NIST, DISA ni el PCI Security Standards Council.
Sí. Las contraseñas se crean en su navegador con la API Web Crypto (crypto.getRandomValues), la misma fuente aleatoria criptográficamente segura que usan los navegadores para las claves de cifrado. Nunca se envían a un servidor, ni se registran ni se guardan.
No. El generador no tiene código en el servidor, ni cuentas, ni cookies. Cada contraseña existe solo en su pantalla hasta que la copie o genere otra.
Use al menos 15 caracteres para cualquier contraseña que sea su único factor de inicio de sesión. Ese es el mínimo de NIST SP 800-63B-4. El valor predeterminado aquí es de 16 caracteres con todos los tipos, unos 103 bits de entropía. Para las cuentas más importantes, como el correo electrónico, el banco y su administrador de contraseñas, es mejor usar 20 o más.
Los símbolos agregan seguridad por carácter, pero la longitud agrega más. Si un sitio rechaza algunos símbolos, elija “Solo - _” o desactive los símbolos y agregue cuatro o cinco caracteres para compensar.
Ambas son seguras cuando son aleatorias y lo bastante largas. Una contraseña aleatoria concentra más seguridad en menos caracteres, ideal cuando un administrador de contraseñas la llena por usted. Una frase de contraseña es más fácil de leer, recordar y escribir, lo que ayuda con las pocas contraseñas que debe escribir a mano, como el inicio de sesión de su computadora o la contraseña maestra de su administrador de contraseñas. Seis palabras aleatorias son unos 78 bits; siete, unos 90.
De la lista larga de la Electronic Frontier Foundation (EFF): 7,776 palabras comunes en inglés, elegidas por ser fáciles de escribir y recordar. Por ahora las palabras están en inglés. Cada palabra se elige al azar con el mismo generador criptográfico que se usa para las contraseñas, así que cada una agrega unos 12.9 bits de entropía.
Quita los caracteres que se confunden fácilmente al leerlos o escribirlos: la l minúscula, la I mayúscula, el número 1, la O mayúscula y el cero. Úselo cuando vaya a escribir la contraseña a mano, por ejemplo en un televisor o una impresora. Reduce la seguridad muy poco; 16 caracteres siguen dando unos 102 bits.
Ajustan la longitud y los tipos de caracteres para cumplir una norma común: NIST SP 800-63B-4 (15 caracteres), DoD STIG (15 con una mayúscula, una minúscula, un número y un carácter especial), PCI DSS 4.0.1 (12 con letras y números) o Wi-Fi WPA2/WPA3 (de 8 a 63 caracteres; el ajuste usa 20 letras y números fáciles de escribir). Después de elegir uno, una verificación debajo de los botones muestra si su configuración actual sigue cumpliendo esa norma.
Elija el ajuste Wi-Fi, escriba el nombre de su red y aparecerá un código QR con la nueva contraseña. Cambie la contraseña de Wi-Fi de su router para que coincida y luego descargue o imprima la tarjeta. Sus invitados la escanean con la cámara del teléfono para conectarse. El código se crea en su dispositivo; el nombre de su red y la contraseña nunca se envían a ningún lugar.
Sí. Abra “Generar en lote”, elija la cantidad (hasta 500) y obtendrá una lista con su configuración actual, una por línea, que puede copiar o descargar como archivo de texto. Cada una se genera por separado con la misma aleatoriedad criptográfica.
En Símbolos, elija “Personalizados” y escriba solo los símbolos que el sitio permite, o escriba los caracteres que rechaza en “Nunca usar”. El medidor de seguridad y la verificación de la norma se ajustan a lo que queda.
Sí. Una vez cargada la página, generar contraseñas no requiere conexión a internet, porque todo funciona en su navegador.
Sí. Sin registro, sin anuncios y sin límites. Es una herramienta gratuita de Veteran Solutions, LLC, una pequeña empresa propiedad de un veterano con discapacidad relacionada con el servicio, en Waco, Texas.
Use un administrador de contraseñas, con una contraseña aleatoria diferente para cada cuenta. Active la autenticación de múltiples factores o las llaves de acceso (passkeys) donde estén disponibles, para que una contraseña robada no baste para entrar.
Evaluaciones de monitoreo, procedimientos de NOC, administración de redes e instalación de equipos en sitio, de una pequeña empresa propiedad de un veterano con discapacidad relacionada con el servicio, en Waco, Texas.