ADVERTISEMENT

Mobile Banner
320×100

Generador de Contraseñas

Crea contraseñas fuertes y seguras instantáneamente

Métricas de Fortaleza de Contraseña

Entropía
Cargando fórmula...
Combinaciones
Cargando fórmula...
Tiempo de Descifrado
Cargando fórmula...
16

Por Qué Importan las Contraseñas Fuertes

Las contraseñas débiles son la causa principal de brechas de seguridad. Contraseñas simples como '123456' o 'password' pueden descifrarse instantáneamente. Incluso contraseñas aparentemente complejas basadas en palabras o patrones son vulnerables a ataques de diccionario.

Una contraseña fuerte debe ser larga (12+ caracteres), aleatoria e incluir una mezcla de tipos de caracteres. Este generador crea contraseñas verdaderamente aleatorias que resisten tanto ataques de fuerza bruta como de diccionario.

Usa contraseñas únicas para cada cuenta. Si un sitio es hackeado, tus otras cuentas permanecen seguras. Un administrador de contraseñas puede ayudarte a almacenar y gestionar contraseñas únicas para cada sitio.

Factores de Fortaleza de Contraseña

📏

Longitud

Factor más importante. Cada carácter agrega exponencialmente más combinaciones.

🔤

Variedad de Caracteres

Usar mayúsculas, minúsculas, números y símbolos aumenta el conjunto de caracteres posibles.

🎲

Aleatoriedad

Sin patrones, palabras o información personal. La verdadera aleatoriedad derrota ataques de diccionario.

🆕

Unicidad

Contraseña diferente para cada cuenta. Nunca reutilices contraseñas entre sitios.

Comparación de Fortaleza de Contraseñas

Tipo de ContraseñaEntropíaTiempo Descifrado*Calificación
6 chars, minúsculas28 bits< 1 segundoTerrible
8 chars, mayús/minús46 bitsMinutosDébil
10 chars, todos tipos65 bitsAñosBuena
12 chars, todos tipos78 bitsSiglosFuerte
16 chars, todos tipos104 bitsMiles de millones de añosExcelente
20+ chars, todos tipos130+ bitsHasta muerte térmicaExcesiva

Mejores Prácticas de Contraseñas

🔐

Usa un Administrador de Contraseñas

Almacena contraseñas únicas de forma segura. Solo necesitas recordar una contraseña maestra.

📱

Habilita 2FA

La autenticación de dos factores te protege incluso si las contraseñas son comprometidas.

🔄

Cambia Después de Brechas

Si un servicio es hackeado, cambia esa contraseña inmediatamente y cualquier contraseña reutilizada.

🚫

Nunca Compartas Contraseñas

Los servicios legítimos nunca piden tu contraseña por correo electrónico o teléfono.

Preguntas Frecuentes

¿Qué tan larga debe ser mi contraseña?

Mínimo 12 caracteres, idealmente 16+. La longitud es más importante que la complejidad. Una contraseña de 20 caracteres en minúsculas es más fuerte que una de 8 caracteres compleja.

¿Es seguro este generador?

Sí. Las contraseñas se generan localmente en tu navegador usando funciones aleatorias criptográficas. Nada se transmite ni almacena. Nunca vemos tus contraseñas.

¿Debo usar caracteres especiales?

Sí, cuando se permitan. Los símbolos aumentan el conjunto de caracteres de 62 a 94+, aumentando significativamente el tiempo de descifrado. Algunos sitios tienen restricciones sobre qué símbolos se permiten.

¿Con qué frecuencia debo cambiar contraseñas?

Solo cuando sean comprometidas o para cuentas de alta seguridad. Los cambios obligatorios frecuentes llevan a contraseñas más débiles. Usa contraseñas únicas y fuertes y cámbialas solo cuando sea necesario.

Ejemplos

Contraseña de 16 caracteres con las cuatro clases de caracteres

Un usuario en España genera una contraseña de 16 caracteres combinando mayúsculas, minúsculas, dígitos y símbolos comunes, partiendo de un conjunto de aproximadamente 94 caracteres ASCII imprimibles.

Resultado~104,9 bits de entropía

Entropía = L × log2(N) = 16 × log2(94) ≈ 16 × 6,555 ≈ 104,9 bits. Con cerca de 2^104 contraseñas posibles, ni siquiera un atacante capaz de probar un billón de intentos por segundo contra un hash offline rápido podría agotar el espacio de claves en menos de 10^19 años, lo que la hace prácticamente irrompible con hardware actual y previsible. Según NIST SP 800-63B y las guías de INCIBE, la longitud y la aleatoriedad pesan más que cualquier regla de complejidad impuesta.

Preguntas frecuentes

¿Qué es la entropía de una contraseña y por qué importa?

La entropía mide la imprevisibilidad de una contraseña en bits y se calcula como E = L × log2(N), donde L es la longitud y N el tamaño del conjunto de caracteres. Una contraseña aleatoria de 16 caracteres sobre 94 símbolos ASCII alcanza unos 104,9 bits, muy por encima del umbral de 80 bits que INCIBE y NIST consideran adecuado para cuentas sensibles. Cada bit adicional duplica el coste de un ataque por fuerza bruta, por lo que sumar longitud aporta más que añadir reglas de complejidad.

¿Qué recomiendan NIST SP 800-63B y ENISA sobre la longitud y composición?

NIST SP 800-63B fija un mínimo de 8 caracteres para contraseñas elegidas por el usuario, admite al menos 64 caracteres y elimina las reglas obligatorias de composición y los cambios periódicos sin motivo. ENISA, en sus guías de buenas prácticas de autenticación, coincide en priorizar longitud y aleatoriedad y desaconseja patrones predecibles como 'Empresa2026!'. Para cuentas que te importan, apunta a 14 caracteres aleatorios o a una frase de paso de 4 a 6 palabras no relacionadas.

¿Son fiables los gestores de contraseñas en España?

Sí. INCIBE recomienda usar un gestor de contraseñas para generar y almacenar credenciales únicas en cada servicio, y la AEPD considera estas herramientas compatibles con el RGPD y la LOPDGDD siempre que cifren los datos en local con una clave maestra fuerte. Opciones consolidadas como Bitwarden, 1Password o KeePassXC permiten sincronización cifrada de extremo a extremo. Recuerda proteger la contraseña maestra con un segundo factor y guardar una copia de seguridad de la bóveda.

¿Es mejor el 2FA por SMS o mediante aplicación de autenticación?

Una aplicación de autenticación (TOTP) o, mejor aún, una llave de seguridad FIDO2 o passkey, son siempre preferibles al SMS. INCIBE y NIST advierten de que los códigos por SMS son vulnerables a ataques de SIM swapping y a la interceptación en redes móviles. Aun así, activar 2FA por SMS es preferible a no usar ningún segundo factor: cualquier 2FA bloquea la mayoría de los compromisos derivados de filtraciones de contraseñas.

¿Es seguro usar un generador de contraseñas online?

Lo es cuando la generación se hace en el lado cliente con una fuente criptográficamente segura. Esta herramienta utiliza crypto.getRandomValues de la Web Crypto API, el CSPRNG que OWASP recomienda en su Authentication Cheat Sheet, y todo el proceso ocurre en tu navegador sin enviar ni almacenar nada en servidores. Como buena práctica, copia la contraseña directamente al gestor en lugar de pegarla en notas, chats o correos.

¿Es preferible una frase de paso a una contraseña aleatoria?

Ambas son válidas si tienen suficiente entropía. Una frase de paso de 5 o 6 palabras aleatorias de una lista amplia (por ejemplo, las 7.776 de Diceware) aporta unos 12,9 bits por palabra, alcanzando 64 a 77 bits, que basta para la mayoría de servicios. Para la contraseña maestra del gestor, INCIBE sugiere usar una frase de paso larga y memorable, ya que se debe escribir a menudo y conviene que no dependa del autocompletado.

¿Cómo sé si mi contraseña ha sido filtrada en una brecha?

Puedes consultarlo en el servicio Pwned Passwords de Have I Been Pwned, que utiliza un modelo de k-anonimato para que la contraseña completa nunca salga de tu dispositivo. INCIBE también difunde alertas tempranas a través de su servicio Antibotnet y de avisos públicos. Si una contraseña aparece en una filtración, regenérala de inmediato y revisa cualquier otra cuenta donde la hubieses reutilizado.

Fuentes

Consejos Pro

  • Guarda esta calculadora en favoritos para acceso rápido
  • Usa el botón de compartir para enviar tus resultados a otros
  • Prueba diferentes escenarios para comparar resultados
  • Explora nuestras calculadoras relacionadas para mas información

Te resultó útil esta calculadora? Compártela con otros:

Insertar esta calculadora