Generador de Contraseñas Seguras
Genera contraseñas aleatorias y criptográficamente seguras directamente en tu navegador, con la API nativa crypto.getRandomValues. Ajusta la longitud, los tipos de caracteres y consulta un indicador de fuerza basado en la entropía real de la contraseña generada.
Generada en tu navegador, no en un servidor. Usa window.crypto.getRandomValues, la API criptográfica nativa del navegador. Ninguna contraseña generada aquí viaja por internet.
Esta herramienta procesa la información de forma 100% local en tu navegador. Ningún dato introducido se envía ni almacena en servidores externos.
Herramienta informativa e independiente. Redutil no está afiliado a Google, la DIAN, el Ministerio de Trabajo ni a ninguna entidad oficial, y este simulador no constituye asesoría legal, contable ni fiscal formal. Leer más.
¿Qué hace seguro a un generador de contraseñas?
Una contraseña es tan segura como impredecible sea: si un atacante pudiera anticipar, aunque sea parcialmente, el patrón con el que se generó, el espacio real de combinaciones a probar se reduce drásticamente.
Por eso el punto crítico de un generador no es solo qué caracteres incluye, sino cómo elige cada uno: esta herramienta usa crypto.getRandomValues(), la API criptográfica del navegador respaldada por el generador de números aleatorios del sistema operativo, en vez de Math.random(), que no está diseñado para casos de uso de seguridad.
Cómo funciona
- Ajusta el control deslizante de longitud, de 8 a 64 caracteres.
- Marca los tipos de caracteres que quieres incluir: mayúsculas, minúsculas, números y símbolos.
- Activa «Excluir caracteres ambiguos» si vas a transcribir la contraseña a mano y quieres evitar confusiones entre o/O/0 o l/1/I.
- Revisa la barra de fuerza y copia la contraseña con un clic; el botón «Generar otra» produce una nueva combinación sin cambiar tus opciones.
Cómo se calcula la barra de fuerza (Débil, Media, Fuerte, Muy fuerte)
La fuerza se basa en la entropía de Shannon de la generación: la longitud de la contraseña multiplicada por el logaritmo en base 2 del tamaño del alfabeto usado. Por ejemplo, una contraseña de 16 caracteres usando solo minúsculas (26 posibles por posición) tiene 16 × log₂(26) ≈ 75 bits de entropía.
Cuantos más bits de entropía, exponencialmente más combinaciones tendría que probar un ataque de fuerza bruta antes de acertar. Esta medida asume que cada carácter se eligió de forma independiente y uniforme, que es exactamente lo que hace esta herramienta.
Por qué crypto.getRandomValues y no Math.random()
Math.random() en JavaScript usa un generador pseudoaleatorio optimizado para velocidad, no para impredecibilidad: en algunos motores, conociendo suficientes salidas consecutivas es posible reconstruir su estado interno y predecir los siguientes valores.
crypto.getRandomValues(), en cambio, obtiene bytes del generador criptográficamente seguro del sistema operativo (el mismo tipo de fuente que usan los navegadores para generar claves de sesión TLS), diseñado específicamente para que su salida no se pueda predecir ni reproducir.
Fórmula
Entropía (bits) = longitud × log₂(tamaño del alfabeto)
- longitud
- — número de caracteres de la contraseña
- tamaño del alfabeto
- — cuántos caracteres distintos son posibles en cada posición, según los conjuntos marcados
Para no introducir sesgo, cada carácter se elige con un método de rechazo sobre los bytes aleatorios, así que todos los caracteres del alfabeto tienen exactamente la misma probabilidad de aparecer.
Ejemplo
16 caracteres con mayúsculas, minúsculas y números
- Longitud
- 16 caracteres
- Conjuntos activos
- Mayúsculas + minúsculas + números
- Tamaño del alfabeto
- 62 caracteres (26 + 26 + 10)
≈ 95.3 bits de entropía → clasificación «Muy fuerte»
16 × log₂(62) ≈ 95.27 bits. Por encima del umbral de referencia de 80 bits que usa esta herramienta para la categoría «Muy fuerte», el nivel más alto de la barra.
Ten en cuenta
- El indicador de fuerza mide la entropía teórica de la generación aleatoria, no verifica la contraseña contra listas de contraseñas filtradas ni analiza patrones lingüísticos.
- Usa una contraseña distinta por cada cuenta y guárdalas en un gestor de contraseñas: reutilizar la misma contraseña en varios servicios anula buena parte de la seguridad de generarla al azar.
- Esta herramienta procesa la información de forma 100% local en tu navegador. Ningún dato introducido se envía ni almacena en servidores externos.
Preguntas frecuentes
Herramientas relacionadas
Generador y Decodificador de JWT (JSON Web Tokens)
Genera, firma, decodifica y verifica tokens JWT en tiempo real. 100% seguro en tu navegador.
Codificador Base64 y Generador de Hash
Codifica y decodifica Base64, y genera hashes MD5, SHA-256 y SHA-512.
Generador Visual de JSON Schema
Crea JSON, JSON Schema, Zod y prompts sin escribir una llave.