Mil Útiles

Generador de contraseñas seguras

Genera una contraseña aleatoria con la longitud y los caracteres que quieras. Se crea en tu navegador con el generador de números aleatorios del sistema y no se envía ni se guarda en ningún sitio.

Por Mil ÚtilesPublicado el

En esta página
  1. Tu contraseña
  2. Cómo se genera
  3. Qué recomiendan la AEPD y el NIST
  4. Preguntas frecuentes

Tu contraseña

La contraseña se genera al abrir la página. Cambia la longitud o los tipos de carácter y se crea otra al momento.

Cómo se genera

Con crypto.getRandomValues, la función de los navegadores pensada para criptografía, que toma el azar del sistema. Cada carácter se elige al azar entre los de su tipo, sin el sesgo que daría calcularlo con restos (descartamos esos valores), y siempre aparece al menos un carácter de cada tipo que marques. Nada se envía ni se guarda: si recargas la página, la contraseña desaparece.

Lo comprobamos con pruebas automáticas: longitud, tipos de carácter, que no aparezcan los caracteres parecidos si los excluyes y que todos salgan con una frecuencia parecida.

Qué recomiendan la AEPD y el NIST

  • Longitud. La Agencia Española de Protección de Datos dice: «Utiliza al menos 8-10 caracteres. Cuanto más extensa sea, mejor» (AEPD, 15 de abril de 2024). El NIST, la agencia de normas de Estados Unidos, pide en su guía de 2025 un mínimo de 15 caracteres cuando la contraseña es el único factor, y de 8 cuando se usa con un segundo factor (SP 800-63B-4, publicada el 31 de julio de 2025).
  • Una distinta para cada cuenta. «Crea claves diferentes para cada cuenta online», dice la AEPD, y para recordarlas recomienda un gestor de contraseñas fiable.
  • Cambiarlas cada cierto tiempo: aquí discrepan. La AEPD recomienda, en el mismo artículo, «que cada vez que haya cambio de estación cambies tus contraseñas». El NIST dice lo contrario: que no hay que obligar a cambiarlas por calendario, sino cuando haya indicios de que se han comprometido.

Lo que este generador no puede hacer: saber si una contraseña tuya ya se ha filtrado ni guardártela. Para eso está el gestor de contraseñas.

Tu contraseña no sale de tu navegador; lo explicamos en la política de privacidad. Otras herramientas: letras bonitas y validador de IBAN.

Preguntas frecuentes

¿Es seguro generar aquí mi contraseña?

La contraseña se crea en tu navegador con su generador de números aleatorios para criptografía y no se envía a ningún servidor. Aun así, no la escribas en sitios que no sean el de la cuenta, y guárdala en un gestor de contraseñas.

¿Qué longitud debe tener una contraseña?

La AEPD aconseja al menos 8-10 caracteres y dice que cuanto más larga, mejor. El NIST estadounidense, en su guía de 2025, pide un mínimo de 15 caracteres cuando la contraseña es lo único que protege la cuenta, y de 8 si además hay un segundo factor. Este generador propone 16.

¿Qué son los bits que aparecen debajo?

Una medida de cuántas contraseñas distintas podría haber generado: la longitud por el logaritmo en base 2 del número de caracteres posibles. Cada bit más duplica las combinaciones. Es una cifra aproximada, no un tiempo de descifrado.

¿Debo cambiar mis contraseñas cada cierto tiempo?

Las fuentes no coinciden. La AEPD recomienda cambiarlas en cada cambio de estación; el NIST, en su guía de 2025, dice que no hay que obligar a cambiarlas periódicamente, sino cuando haya indicios de que se han filtrado. En lo que coinciden es en que cada cuenta tenga una distinta.

¿Te ha servido? Compártelo

Historial de cambios
  • : Corrección: la AEPD y el NIST discrepan sobre cambiar las contraseñas; fecha de la guía del NIST
  • : Página nueva: generador de contraseñas con Web Crypto

Mil Útiles

Una web independiente de herramientas gratuitas. Todo se hace en tu navegador: lo que escribes no se envía ni se guarda. Cada herramienta tiene pruebas automáticas y cita la regla en la que se basa. Así trabajamos.