Generador de contraseñas
Se genera en tu navegador y no sale de tu dispositivo: no hay ni una petición de red en esta página.
Qué hace fuerte a una contraseña
La longitud, mucho más que los símbolos raros. Una contraseña de 16 caracteres con letras y números aguanta mejor que una de 8 llena de signos, porque cada carácter adicional multiplica el número de combinaciones posibles.
Eso es lo que mide la entropía en bits que ves en el resultado: cuántas combinaciones habría que probar. Por debajo de 50 bits es débil, entre 75 y 100 es fuerte, y por encima de 100 no hay fuerza bruta que valga.
Cómo se genera, y por qué importa
Usa crypto.getRandomValues, el generador criptográfico del navegador, no el Math.random de toda la vida, que es predecible y no sirve para esto. Además descarta los valores que sesgarían el reparto, para que ningún carácter salga más veces que otro.
Y lo dicho arriba: el texto no viaja a ningún sitio. Puedes comprobarlo abriendo la pestaña de red de tu navegador mientras generas.
Un consejo que vale más que la contraseña
No intentes memorizarla. Guárdala en un gestor de contraseñas y usa una distinta en cada sitio: la mayoría de los robos de cuentas no vienen de adivinar una contraseña, sino de reutilizar en varios sitios una que se filtró en uno.
Preguntas frecuentes
No. Se genera en tu navegador con su generador criptográfico y no hay ninguna petición de red en la herramienta. Al cerrar la pestaña desaparece.
Doce caracteres es el mínimo razonable hoy, y dieciséis es lo recomendable para lo importante. La longitud aporta más seguridad que meter símbolos raros en una contraseña corta.
Una medida de cuántas combinaciones habría que probar para acertar. Por debajo de 50 bits es débil, entre 75 y 100 es fuerte, y por encima de 100 es muy fuerte frente a cualquier ataque por fuerza bruta.
Usa crypto.getRandomValues, el generador criptográfico del navegador, y descarta los valores que sesgarían el reparto. No es el Math.random de toda la vida, que no sirve para esto.
No te acuerdas, y no hace falta: lo sensato es guardarla en un gestor de contraseñas. Reutilizar una que recuerdes es mucho peor que apuntar una fuerte en un gestor.