Saltar al contenido
VaultPass

Herramienta · Generación local

Una contraseña distinta para cada cuenta

Elige la longitud y los tipos de caracteres y obtén una clave aleatoria de verdad. Se genera en tu dispositivo y desaparece al cerrar la pestaña.

Aleatoriedad criptográfica

Teclas de una maquina de escribir vistas de cerca
,]q[!e]7#lO]Q+5:Zit.
Nivel de seguridad:
Impenetrable
129 bits de entropíaResistiría: Más que la edad del universo

Se coloca en una posición aleatoria para que te ayude a recordarla. Ojo: la parte que tú eliges no aporta seguridad real.

20

Generada con crypto.getRandomValues(), el generador aleatorio seguro del navegador.

Historial Reciente

Tus contraseñas anteriores aparecerán aquí.

El historial vive solo en memoria: al recargar la página desaparece.

Seamos sinceros: tu contraseña actual es un peligro

¿Sigues usando el nombre de tu mascota seguido de un "123"? Te entiendo, es fácil de recordar, pero le estás poniendo una alfombra roja a cualquier bot. Hoy en día, un ordenador normal puede descifrar una contraseña de 8 letras en menos de un segundo.

La solución no es memorizar jeroglíficos: es usar longitud (16 caracteres o más), no repetir nunca la misma clave en dos sitios y activar la verificación en dos pasos donde puedas. Así, aunque una web filtre tus datos, el daño se queda ahí.

Por qué una máquina lo hace mejor que tú

Cuando una persona intenta inventar algo aleatorio, no lo consigue. Tendemos a alternar consonante y vocal, a evitar repetir caracteres seguidos, a empezar por mayúscula y a terminar con un número o un signo de exclamación. Son sesgos inconscientes y muy consistentes entre personas distintas.

Los programas de ataque conocen esos sesgos y prueban primero las combinaciones que los siguen. El resultado es que una contraseña "inventada al azar" tiene, en la práctica, mucha menos fuerza de la que aparenta por su longitud.

Un generador no tiene preferencias. Cada carácter sale de una fuente de aleatoriedad criptográfica, sin patrones que permitan adelantarse. Es la diferencia entre parecer aleatorio y serlo, y está explicada con números enqué es la entropía de una contraseña.

Qué longitud elegir

UsoLongitudMotivo
Cuentas normales16 caracteresFuera del alcance de cualquier ataque realista, y el gestor la escribe por ti.
Correo, banco, gestor20 o másSon las cuentas desde las que se recupera todo lo demás.
Servicios que limitan caracteresEl máximo que aceptenSi el límite es bajo, activa la verificación en dos pasos sin falta.

Si el sitio no deja pegar desde el gestor —ocurre más de lo que debería— usa unafrase de palabras aleatorias: se teclea sin errores y mantiene la fuerza.

El paso que casi todo el mundo se salta

Generar una contraseña excelente y no tener dónde guardarla acaba siempre igual: se apunta en una nota, se olvida, se restablece y al final se vuelve a la clave de siempre.

Antes de generar, decide dónde va a vivir. Un gestor de contraseñas la guarda, la rellena sola y, de paso, te protege del phishing: si estás en una web falsa, el gestor no reconoce el dominio y no ofrece nada. Esa vacilación es una alarma gratis. Las opciones están comparadas encómo elegir un gestor de contraseñas.

Lo que no hace falta hacer

  • Cambiarla cada tres meses. Los organismos que popularizaron esa norma dejaron de recomendarla, por los motivos que se explican en este artículo.
  • Memorizarla. Si es aleatoria de verdad, no está pensada para eso.
  • Añadirle un número al final "para que sea más segura". Si ya es aleatoria, cualquier retoque manual solo introduce un patrón.

Preguntas frecuentes

Dudas habituales

¿Las contraseñas generadas aquí son realmente aleatorias?

Se generan con la API de criptografía del navegador, diseñada precisamente para usos de seguridad, y no con el generador de números aleatorios normal de JavaScript, que es predecible y no debe usarse para esto.

¿Se guarda en algún sitio lo que genero?

No. La generación ocurre en tu dispositivo, no se envía a ningún servidor y el historial desaparece al cerrar la página. Cópiala y guárdala en tu gestor antes de salir.

¿Cuántos caracteres debería poner?

Dieciséis caracteres aleatorios cubren cualquier cuenta normal con mucho margen. Para una contraseña maestra o para el correo principal, sube a veinte o usa una frase de palabras aleatorias.

¿Es un problema quitar los símbolos?

No, siempre que compenses con longitud. Algunos servicios antiguos no aceptan ciertos símbolos; en ese caso añade tres o cuatro caracteres más y la fuerza queda igual o mejor.

Para seguir