Cómo usar: Generador de contraseñas
- Ajusta la longitud de la contraseña con el control deslizante. Se recomiendan 12 caracteres o más, y 16 o más para cuentas importantes.
- Elige qué tipos de caracteres usar: mayúsculas, minúsculas, números y símbolos. Cada tipo que marques aparecerá al menos una vez en la contraseña.
- Si vas a escribir la contraseña en papel o dictarla a otra persona, activa Excluir caracteres confusos.
- Pulsa Generar de nuevo y usa el botón de copiar junto a la contraseña que más te guste.
Cómo saber si una contraseña es segura
La seguridad de una contraseña depende de lo difícil que sea adivinarla, y eso se mide en entropía (bits). En una contraseña generada al azar, la entropía se calcula como longitud × log₂(número de caracteres posibles).
| Composición | Caracteres posibles | 8 caracteres | 12 caracteres | 16 caracteres |
|---|---|---|---|---|
| Solo números | 10 | aprox. 27 bits | aprox. 40 bits | aprox. 53 bits |
| Solo minúsculas | 26 | aprox. 38 bits | aprox. 56 bits | aprox. 75 bits |
| Mayúsculas + minúsculas + números | 62 | aprox. 48 bits | aprox. 71 bits | aprox. 95 bits |
| Mayúsculas + minúsculas + números + símbolos (en esta herramienta) | 87 | aprox. 52 bits | aprox. 77 bits | aprox. 103 bits |
Como muestra la tabla, aumentar la longitud es mucho más eficaz que añadir tipos de caracteres. Esta herramienta califica como «Fuerte» a partir de 80 bits y como «Muy fuerte» a partir de 100 bits.
Por qué una contraseña aleatoria es más segura que una inventada
Las contraseñas que inventamos las personas siguen patrones: fechas de cumpleaños, nombres, secuencias del teclado (qwerty123) o la costumbre de añadir números y un signo de exclamación al final de una palabra. Los atacantes prueban primero listas de contraseñas filtradas y estos patrones, así que una contraseña puede parecer larga y caer en poco tiempo.
El generador de contraseñas de Tooljip elige cada carácter con crypto.getRandomValues del navegador. A diferencia de Math.random, es un generador diseñado para que sus resultados sean impredecibles, y la selección se hace sin sesgos, de modo que ningún carácter aparece con más frecuencia que otro.
Cómo guardar y gestionar tus contraseñas de forma segura
- Usa una contraseña distinta para cada sitio. Si se filtra en uno, las demás cuentas con la misma contraseña también quedan expuestas.
- Como es imposible memorizarlas todas, lo más práctico es guardarlas en el gestor de contraseñas integrado en tu navegador o en una aplicación gestora de contraseñas.
- En el correo, la banca y los servicios en la nube, activa también la verificación en dos pasos (app de autenticación o código por SMS): así, aunque alguien consiga tu contraseña, no podrá entrar fácilmente.
- Para contraseñas que compartes con invitados, como la del wifi, genera una sin caracteres confusos y compártela con un código QR de wifi para evitar errores al escribirla.
Contraseñas para el wifi de casa u oficina
La contraseña de una red wifi protegida con WPA2 o WPA3 (modo personal) debe tener entre 8 y 63 caracteres. Muchos routers vienen con una clave impresa en una etiqueta; cambiarla por una contraseña aleatoria propia es una buena práctica.
- Una longitud de 16 a 20 caracteres ofrece mucha seguridad sin ser imposible de teclear en un televisor o una consola.
- Activa Excluir caracteres confusos para que nadie confunda la letra O con el cero al escribirla.
- Si algún dispositivo antiguo da problemas con ciertos símbolos, desmarca los símbolos y alarga un poco la contraseña.