Toolivaro

Generador de contraseñas gratis

Genera contraseñas seguras localmente con aleatoriedad criptográfica — muestreo imparcial, cobertura garantizada, sin subidas.

El generador de contraseñas crea contraseñas seguras enteramente en tu navegador. Elige una longitud de 8 a 128 caracteres, marca los tipos de caracteres que quieres — mayúsculas, minúsculas, dígitos, símbolos — y opcionalmente excluye caracteres ambiguos como 0, O, 1, l e I, fáciles de confundir al leer una contraseña en voz alta o al copiarla de un impreso. Cada contraseña se extrae de crypto.getRandomValues, la misma fuente criptográficamente segura que los navegadores usan para WebAuthn y la generación de claves TLS, y el muestreo es por rechazo: cada carácter del conjunto es exactamente tan probable como cualquier otro, sin el sesgo módulo que contamina a los generadores ingenuos. Se garantiza al menos un carácter de cada tipo seleccionado, de modo que una marca en «dígitos» nunca se ignora en silencio; el resto del conjunto rellena las posiciones restantes y una permutación completa elimina cualquier patrón de posición. La herramienta también informa la entropía de la contraseña en bits — longitud × log2(tamaño del conjunto), la cifra exacta para extracciones aleatorias uniformes — para que compares configuraciones con honestidad en lugar de fiarte de un medidor de color. Las longitudes inferiores a 8 se rechazan porque NIST SP 800-63B fija 8 como mínimo para secretos memorizados; el generador nunca produce una contraseña que no pueda defender. Nada se sube, registra ni almacena: una contraseña se crea en memoria, se copia y desaparece. Úsalo al reemplazar una contraseña reutilizada, al generar una por cuenta o al producir un valor para una bóveda que ya existe.

Se procesa localmente en tu navegador

8–128 caracteres. Cada carácter multiplica el espacio de búsqueda.

Elimina caracteres que se confunden al releer o retipear una contraseña.

¿Cómo se calcula el resultado?

Un valor nuevo para una bóveda de contraseñas

Vas a reemplazar una contraseña reutilizada para una cuenta nueva. Pon longitud 16, deja activadas mayúsculas, minúsculas y dígitos, añade símbolos y excluye caracteres ambiguos para que el valor sobreviva a leerse en voz alta o a copiarse de una nota. El generador devuelve algo como K7#mQ2!vZ9pL4xR — 16 caracteres con una entropía de unos 96 bits — y las mismas opciones producen una contraseña distinta cada vez: nada de este ejemplo es un valor que debas reutilizar.

Entrada y resultado del ejemplo
Entrada Valor
Longitud 16
Mayúsculas (A–Z) true
Minúsculas (a–z) true
Dígitos (0–9) true
Símbolos (! @ # …) true
Excluir ambiguos (0 O 1 l I |) true
Resultado K7#mQ2!vZ9pL4xR (ejemplo — cada generación difiere)

¿Cuál es la fórmula y sus supuestos?

Selección aleatoria imparcial de caracteres

índice = muestreo-por-rechazo(crypto.getRandomValues) mod tamaño-del-conjunto

Términos de la fórmula
Símbolo Significado
crypto.getRandomValues la CSPRNG de la plataforma — la misma fuente que los navegadores usan para TLS y WebAuthn
muestreo-por-rechazo descartar extracciones por encima de un límite para que cada índice 0…tamaño−1 sea exactamente igual de probable

Un getRandomValues() % n ingenuo sesga los índices bajos. El muestreo por rechazo elimina ese sesgo, lo que hace honesta la promesa de uniformidad.

Cobertura garantizada por clase

contraseña = permutar(un carácter por clase + relleno uniforme del conjunto)

Términos de la fórmula
Símbolo Significado
permutar Fisher–Yates con el mismo muestreador imparcial, eliminando patrones de posición

Entropía

bits = longitud × log2(tamaño-del-conjunto)

Términos de la fórmula
Símbolo Significado
longitud la longitud pedida en caracteres

La entropía exacta de una extracción aleatoria uniforme — sin «puntuaciones de fortaleza» ficticias.

¿Cuáles son los errores más comunes?

  • Reutilizar una contraseña generada en varias cuentas — el generador da valores fuertes, pero cada cuenta necesita el suyo.
  • Fiarse de un medidor de fortaleza antes que de las matemáticas — esta herramienta informa la entropía en bits, que es la magnitud que de verdad importa.

¿Cuáles son los supuestos y las limitaciones?

  • Longitud limitada a 8–128 caracteres, siguiendo la guía de NIST SP 800-63B.
  • Sin caracteres Unicode: el conjunto es el rango ASCII imprimible.
  • La entropía asume generación aleatoria uniforme, que esta herramienta proporciona; no dice nada de cómo almacenes la contraseña después.

¿De dónde salen los números?

Última revisión 12 de agosto de 2026 · Versión 1.0.0 · Toolivaro no garantiza el contenido externo.

Preguntas frecuentes

¿La generación es realmente aleatoria, y cuánto?

Sí. Cada extracción viene de crypto.getRandomValues, la CSPRNG del sistema operativo que los navegadores usan para TLS y WebAuthn, y el muestreador rechaza residuos sesgados para que todos los caracteres sean igual de probables. La entropía mostrada es la cifra exacta de bits de aleatoriedad, no una puntuación de marketing.

¿Por qué la longitud mínima es 8?

NIST SP 800-63B fija 8 caracteres como longitud mínima para secretos memorizados, y la guía de OWASP coincide en que la longitud es el factor dominante. El generador se niega a producir valores más débiles, que es el comportamiento honesto para una herramienta que informa entropía.

¿Se envían mis contraseñas a algún sitio?

No. La generación ocurre por completo en tu navegador — la herramienta no hace ninguna petición de red, no sube nada y no almacena nada. Una contraseña existe en memoria en tu dispositivo hasta que la copias y cierras la página.

¿Qué elimina «excluir caracteres ambiguos»?

Los caracteres que la gente confunde al leer: 0, O, 1, l, I y los símbolos |, ", ' y el acento grave. Excluirlos reduce ligeramente el conjunto (y la entropía), pero hace mucho menos propenso a errores un valor impreso o dictado — el equilibrio es tuyo, y la cifra de entropía lo refleja con honestidad.

Why is there no strength meter?

Most strength meters are arbitrary scores with little relationship to how passwords are actually attacked. This tool shows the real quantity — entropy in bits — so you can compare configurations (length 16 with symbols versus length 20 without) on honest arithmetic.

Parte de Herramientas de contraseñas, hash y seguridad

¿Encontraste un error o tienes una corrección? Repórtalo: revisamos cada corrección.

¿Te ha sido útil?

Revisado por el equipo editorial de Toolivaro según nuestra metodología Metodología · Política editorial