Un generador privado con un límite claro
Este generador gratuito de contraseñas aleatorias crea contraseñas seguras y robustas en su dispositivo utilizando la API Web Crypto del navegador. No requiere una cuenta, no genera contraseñas en un servidor, no carga las contraseñas generadas y no las incluye en eventos de análisis o publicidad.
PwdGen funciona en navegadores modernos como Chrome, Edge, Safari, Firefox y los navegadores móviles actuales que exponen Web Crypto. Si Web Crypto no está disponible, el generador falla de forma segura en lugar de recurrir silenciosamente a una aleatoriedad insegura.
Confianza de un vistazo
- Privado por diseño: las contraseñas se generan y evalúan en la sesión actual del navegador.
- Aleatoriedad criptográficamente segura: las elecciones aleatorias provienen de
crypto.getRandomValues(), no deMath.random(). - Sin generación de contraseñas en el servidor: PwdGen no necesita recibir el valor generado para crearlo.
- Metodología clara: la metodología de seguridad explica el muestreo por rechazo, las estimaciones de entropía y los límites.
- Política de privacidad transparente: la página de privacidad explica qué se recopila y qué no.
Cómo usarlo de forma segura
- Elija una longitud aceptada por el servicio. Para una contraseña utilizada como único factor de inicio de sesión, prefiera al menos 15 o 16 caracteres.
- Mantenga habilitadas las letras mayúsculas, minúsculas y números. Agregue símbolos cuando el servicio de destino los acepte.
- Genere una contraseña diferente para cada cuenta.
- Guarde el resultado en un gestor de contraseñas de confianza en lugar de reutilizar o memorizar un patrón predecible.
- Habilite MFA o una clave de acceso siempre que el servicio lo ofrezca.
Para obtener una guía más detallada, lea cómo crear una contraseña segura, compare cuánto debe medir una contraseña y aprenda cómo los gestores de contraseñas, MFA y las claves de acceso funcionan juntos.
También puede explorar el centro de herramientas de contraseñas, las guías de seguridad de contraseñas o la página de compatibilidad del navegador.
Por qué la puntuación predeterminada es media
La herramienta mantiene el valor predeterminado existente de 10 caracteres por compatibilidad, pero no etiqueta ese valor predeterminado como “fuerte”. La longitud es uno de los controles más importantes contra la adivinación de contraseñas. Un resultado de 15 a 19 caracteres se etiqueta como fuerte, mientras que 20 o más caracteres pueden etiquetarse como muy fuerte cuando el conjunto de caracteres seleccionado es suficientemente amplio.
Opciones del generador de contraseñas aleatorias
Elija una longitud de 6 a 64 caracteres y genere 5, 10 o 20 contraseñas a la vez. Puede incluir letras mayúsculas, minúsculas, números y símbolos, o excluir caracteres similares como 0, O, 1, I y l. Cada resultado incluye al menos un carácter de cada fuente de caracteres habilitada.
Lo que la generación local no protege
La generación local no puede evitar el phishing, las extensiones maliciosas del navegador, el malware del dispositivo, los keyloggers, los gestores de portapapeles inseguros o que alguien observe una pantalla compartida. Después de copiar, la contraseña puede permanecer en el portapapeles del sistema operativo hasta que otro valor la reemplace. Trate el valor generado como un secreto tan pronto como aparezca.
Verifique la afirmación usted mismo
Abra las herramientas de desarrollador de su navegador, seleccione el panel de Red, limpie la lista de solicitudes y luego regenere, cambie la configuración y copie una contraseña. Esas acciones no deberían producir solicitudes Fetch, XHR o Beacon que contengan la contraseña. La implementación utiliza crypto.getRandomValues() y muestreo por rechazo en lugar de Math.random() o selección módulo sesgada.