Una contraseña por servicio
Cuando un sitio se filtra, la contraseña repetida abre todos los demás. Una contraseña única limita el daño a un solo lugar.
Contraseñas generadas por la fuente criptográfica de tu navegador, con el largo y los caracteres que elijas. Copia, pega en el registro y guárdala en tu gestor de contraseñas.
Las contraseñas vienen de la fuente de aleatoriedad criptográfica de tu propio navegador (crypto.getRandomValues). Nada se envía, se registra ni se guarda: no hay ningún servidor involucrado. Al cerrar la página, la contraseña solo existe donde la pegaste.
La entropía cuenta cuántas combinaciones existen: 2 elevado al número de bits. Una contraseña de 80 bits tiene cerca de 10^24 posibilidades. El cálculo solo vale para contraseñas realmente aleatorias, como las que se generan aquí: una contraseña inventada por ti con las mismas letras es mucho más predecible, y el medidor no lo detecta. La estimación de tiempo asume un ataque offline contra un hash rápido. Un sitio que limita los intentos resiste mucho más; una contraseña filtrada en texto plano cae al instante, sin importar su fuerza.
Arrastra el control de largo y marca los conjuntos. Si el sitio rechaza símbolos, desmárcalos y aumenta el largo para compensar.
Cada clic genera una contraseña nueva. El medidor muestra los bits de entropía y cuánto tardaría un ataque de fuerza bruta.
Copia, pega en el registro y guarda en el gestor de contraseñas. ¿Necesitas varias? Genera 5, 10 o 20 de una vez.
Cuando un sitio se filtra, la contraseña repetida abre todos los demás. Una contraseña única limita el daño a un solo lugar.
Nadie memoriza 16 caracteres aleatorios, y no hace falta. Un gestor de contraseñas guarda, completa y avisa de filtraciones.
Aun con la contraseña correcta, el atacante se detiene en el segundo factor. Prefiere una app de autenticación antes que SMS.
Para cuentas importantes, como correo, banco y panel de hosting, 16 caracteres con todos los conjuntos superan los 100 bits.
Es una contraseña larga, aleatoria y única. Larga: 12 caracteres como mínimo, 16 o más para cuentas importantes. Aleatoria: generada por computadora, no por ti, porque nombres, fechas y palabras del diccionario son las primeras pruebas de cualquier ataque. Única: cada servicio con la suya, para que una filtración no derribe el resto.
Con letras, números y símbolos, 12 caracteres ya superan los 75 bits de entropía y 16 superan los 100 bits, lo que vuelve inviable la fuerza bruta. Si el sitio no acepta símbolos, compensa con más largo: 20 caracteres solo de letras y números equivalen a unos 119 bits.
No. La generación usa la función crypto.getRandomValues de tu navegador y ocurre por completo en tu dispositivo. La página no tiene ningún servidor involucrado en ese paso, no registra nada y no guarda historial. Al cerrar la pestaña, la contraseña deja de existir aquí.
La entropía mide cuántas combinaciones distintas podría tener la contraseña: cada bit duplica el número de posibilidades. Una contraseña de 10 caracteres de un conjunto de 94 tiene 10 x log2(94), unos 65 bits. Los bits son la unidad estándar porque permiten comparar contraseñas de largos y conjuntos distintos con una sola regla.
No. Las filtraciones ocurren todo el tiempo, y lo primero que hace un atacante con una contraseña filtrada es probarla en tu correo, tus redes sociales y tu banco. Genera una contraseña distinta para cada servicio y deja que el gestor de contraseñas la recuerde por ti.
No la vas a recordar, y no hace falta. Usa un gestor de contraseñas: el del propio navegador, el del sistema del celular o una app dedicada. Guarda, completa y sincroniza entre dispositivos. La única contraseña para memorizar es la del gestor, que puede ser una frase larga.
Para cuando la contraseña se va a escribir a mano o dictar por teléfono: la I mayúscula, la l minúscula y el número 1 se confunden, igual que O, o y 0. La opción saca esos caracteres del sorteo. El conjunto queda un poco más chico, así que aumenta el largo en uno o dos caracteres para compensar.
Comece em 5 minutos. Migração gratuita (no plano semestral), suporte 24/7 em português e garantia de reembolso de 7 dias (30 dias em hospedagem de sites e WordPress).
Usamos cookies para analisar o tráfego, melhorar sua experiência e personalizar conteúdo. Você decide o que aceitar — consulte a Política de Cookies.
Escolha quais categorias você permite. Os cookies necessários são essenciais para o site funcionar e não podem ser desativados.
Essenciais para navegação, segurança e funcionamento básico do site. Não rastreiam você.
Ajudam a entender, de forma anônima, como os visitantes usam o site (Google Analytics).
Permitem medir a eficácia de campanhas e exibir anúncios relevantes (Meta Pixel).