KeyGenerator.io

Generador de contraseñas seguras

Contraseñas largas y aleatorias, generadas en tu navegador. Sin red, sin registros, sin subir nada.

0 bits de entropía

20
Caracteres

Pulsa Espacio para generar otra y C para copiar. Se genera con crypto.getRandomValues en tu dispositivo; la página no carga nada de la red.

Cómo funciona

Cada contraseña procede de crypto.getRandomValues, la fuente de aleatoriedad criptográficamente segura del navegador. No se usa Math.random, que es rápido pero predecible y nunca debe emplearse para generar secretos. Los caracteres se eligen por muestreo con rechazo: aplicar el módulo del tamaño del alfabeto a un número aleatorio haría que los primeros caracteres salieran algo más a menudo, así que los valores fuera de rango se descartan y se vuelve a sortear.

Primero se coloca un carácter de cada categoría que hayas activado y después se baraja la cadena entera, de modo que esa garantía nunca se traduce en una posición predecible. El indicador de fuerza es la entropía en bits: la longitud multiplicada por el logaritmo en base 2 del tamaño del conjunto de caracteres. Cada bit adicional duplica el número de candidatas que un atacante debe recorrer.

El tiempo de descifrado asume el peor caso realista: alguien que ha robado la base de datos de contraseñas y ataca sin conexión a 100 000 millones de intentos por segundo contra un hash rápido. La cifra mostrada es la media, es decir, la mitad del espacio de claves. Nada sale de tu dispositivo: la página no carga scripts, fuentes ni imágenes externas, no hace ninguna petición de red y no guarda nada. Basta con cerrar la pestaña para que la contraseña desaparezca.

Preguntas frecuentes

¿Qué longitud debe tener una contraseña?

Para cualquier cuenta que importe, 16 caracteres aleatorios o más. Con las cuatro categorías activadas eso ronda los 104 bits de entropía, muy por encima de lo que el descifrado sin conexión puede alcanzar hoy o en un futuro previsible. Las contraseñas cortas fallan porque la entropía crece con la longitud: cada carácter que quitas reduce el trabajo del atacante varias veces.

¿Es obligatorio incluir símbolos?

No. La longitud aporta mucha más seguridad que la variedad de símbolos. Veinte caracteres de minúsculas y dígitos son más fuertes que doce usando todas las categorías. Actívalos cuando el sitio los acepte y desactívalos sin miedo cuando un sistema antiguo los rechace: basta con añadir unos caracteres más para compensar.

¿Podéis ver las contraseñas que genero?

No. La generación ocurre por completo dentro de tu navegador. Esta página no tiene servidor ni analíticas y no realiza ninguna petición de red después de cargarse, así que no hay ningún sitio al que la contraseña pueda ir. Puedes comprobarlo tú mismo en el inspector de red del navegador.

¿La aleatoriedad es realmente segura?

Sí. crypto.getRandomValues es el generador pseudoaleatorio criptográficamente seguro del estándar Web Crypto, alimentado por la reserva de entropía de tu sistema operativo. Es la misma clase de primitiva que se usa para generar claves de cifrado y está diseñada para que conocer salidas pasadas no revele nada sobre las futuras.

¿Qué significan los "bits de entropía"?

Son el logaritmo en base 2 de cuántas contraseñas igualmente probables podría haber producido el generador. Sesenta bits equivalen a un trillón de candidatas aproximadamente. Como la escala es logarítmica, pasar de 60 a 80 bits no es un tercio más fuerte: es aproximadamente un millón de veces más fuerte.

¿Qué hace la opción "Sin caracteres confusos"?

Elimina los caracteres fáciles de confundir al leerlos o escribirlos a mano: la I mayúscula, la l minúscula, el dígito 1, la barra vertical, la O mayúscula, el dígito 0, la o minúscula y las comillas. Úsala para contraseñas que vayas a copiar desde papel o dictar en voz alta. Reduce el conjunto de caracteres, así que la entropía por carácter baja un poco, y el indicador ya lo tiene en cuenta.

¿Debo memorizar estas contraseñas?

No. Las contraseñas aleatorias están pensadas para guardarse, no para recordarse. Guárdalas en un gestor de contraseñas y memoriza solo la contraseña maestra del gestor, que es el único sitio donde tiene sentido una frase larga que puedas recordar.

¿Puedo usarlo para generar claves de API u otras cadenas aleatorias?

Sí: usado así es tanto un generador de claves online como un generador de contraseñas. La salida es simplemente una cadena aleatoria, de modo que sirve como clave de API, token de base de datos o de sesión, contraseña de Wi-Fi o sal criptográfica. Para cadenas que solo leerán las máquinas, sube la longitud a 32 caracteres o más: nadie las escribe a mano, así que no hay motivo para acortarlas. Si un sistema solo admite ciertos caracteres, desactiva las categorías que rechace.

¿Es gratis? ¿Hace falta una cuenta?

Es gratis, sin cuenta y sin límites de uso. No hay ninguna versión de pago ni nada que registrar. La página no incluye ninguna red publicitaria, ningún script de terceros ni seguimiento de ningún tipo.