Generador de contraseñas

Guías

¿Qué hace segura una contraseña?

Cuatro cosas importan. El resto es sobre todo ruido.

Respuesta corta

Una contraseña segura es larga, aleatoria y se usa en una sola cuenta. Un gestor de contraseñas lo hace práctico y la verificación en dos pasos te protege si una contraseña se filtra de todos modos.

1. Primero la longitud

Cada carácter extra multiplica el número de posibilidades que debe probar un atacante. Las pautas actuales del NIST sobre identidad digital (SP 800-63B) ponen la longitud por delante de las reglas de composición complicadas. Una contraseña aleatoria de 16 caracteres o más es un valor cómodo.

2. Aleatoria, no ingeniosa

Cambiar "a" por "@" o añadir "123" al final son patrones, y las herramientas de los atacantes los prueban primero. La fortaleza viene de elegir sin patrón. Para eso sirve un generador: no conoce el nombre de tu mascota, y un atacante tampoco.

3. Única para cada cuenta

Cuando se vulnera un sitio web, los pares de correo y contraseña filtrados se prueban en otros servicios. Si reutilizas una contraseña, una filtración abre muchas cuentas. Usa una contraseña distinta para cada cuenta.

4. Guárdalas en un gestor de contraseñas

Nadie puede recordar docenas de contraseñas aleatorias únicas. Un gestor las recuerda y las rellena por ti, y solo debes recordar una frase de paso fuerte para el propio gestor. Mira la guía de frase de paso o contraseña aleatoria.

Qué añadir

Este sitio genera la contraseña en tu dispositivo y no la envía ni la guarda. Tú eres responsable de guardarla de forma segura.

Preguntas frecuentes

¿Debo cambiar mis contraseñas con regularidad?

Los cambios forzados suelen producir contraseñas más débiles y predecibles, y la guía actual del NIST desaconseja exigirlos sin motivo. Cambia una contraseña cuando sospeches que se expuso o cuando un servicio avise de una filtración.