Seguridad

Generador de contraseñas seguras

Creá contraseñas fuertes y aleatorias en un click. Elegí longitud y qué tipos de caracteres incluir. Todo se genera en tu navegador: la contraseña nunca sale de tu dispositivo.

Instantáneo🔒En tu navegadorSin registro
En vivo
16
Enter para regenerar · C para copiar

¿Cómo funciona el generador de contraseñas de Genfy?

Cuando hacés click en "Generar otra vez", el navegador usa crypto.getRandomValues, una API estándar de criptografía disponible en todos los navegadores modernos. Esa función produce números aleatorios de calidad criptográfica, mucho mejores que el clásico Math.random que se usa para juegos. Después combinamos esos números con el conjunto de caracteres que elegiste para armar la contraseña.

Todo el proceso ocurre en tu navegador. La contraseña nunca viaja por la red, nunca se guarda en un servidor y nunca queda en logs. Si cerrás la pestaña, desaparece.

¿Qué hace fuerte a una contraseña?

La fortaleza de una contraseña depende de dos cosas: longitud y aleatoriedad. Una contraseña de 8 caracteres tiene unas 200 mil millones de combinaciones posibles si usás los 95 caracteres imprimibles del teclado. Suena mucho, pero una GPU moderna puede probar varios miles de millones por segundo: cae en horas. Una de 16 caracteres aleatorios, en cambio, supera las combinaciones que existen átomos en el sistema solar: es inquebrable por fuerza bruta.

Tabla de entropía por longitud

Con un alfabeto de 95 caracteres imprimibles y un ataque offline de 1 billón (10¹²) de intentos por segundo —el escenario de una filtración con GPUs modernas—, así escala la seguridad según la longitud:

LongitudCombinacionesEntropíaTiempo de crackeo (offline)
8 caracteres≈ 6,6 × 10¹⁵≈ 53 bits≈ 2 horas
12 caracteres≈ 5,4 × 10²³≈ 79 bits≈ 17.000 años
16 caracteres≈ 4,4 × 10³¹≈ 105 bits≈ 1,4 × 10¹² años
20 caracteres≈ 3,6 × 10³⁹≈ 131 bitsprácticamente infinito
24 caracteres≈ 3,0 × 10⁴⁷≈ 158 bitsprácticamente infinito

Regla práctica: para cuentas importantes apuntá a 16 caracteres o más. A partir de ~80 bits de entropía la fuerza bruta deja de ser viable; el riesgo pasa a ser el reúso de contraseñas y el phishing, no la longitud.

Recomendaciones según el caso de uso

  • Cuentas críticas (banco, email principal, gestor de contraseñas): 20+ caracteres con todos los tipos.
  • Cuentas habituales (redes sociales, foros, suscripciones): 14-16 caracteres.
  • Cuentas descartables (registros únicos): 12 caracteres alcanzan, pero usá un email distinto si es realmente descartable.
  • WiFi doméstico: 14-20 caracteres sin símbolos raros (más fácil de tipear en celulares y consolas).
  • Frases para cifrar discos / cuentas familiares: considerá un "passphrase" de 4-6 palabras al azar en vez de caracteres.

Errores comunes al elegir contraseñas

Más allá de la longitud, hay errores que vacían cualquier contraseña aparentemente fuerte:

  1. Reutilizar la misma en varios sitios. Cuando un sitio filtra su base —pasa todos los meses—, los atacantes la prueban automáticamente en miles de servicios.
  2. Patrones humanos. "Maria1985!" parece compleja pero los diccionarios de ataque cubren nombres, fechas y la sustitución típica (a→@, e→3, etc.).
  3. Anotarla en un papel pegado al monitor. Mejor un gestor de contraseñas (Bitwarden, 1Password, KeePass) protegido por una única clave maestra muy larga.
  4. Compartirla por mensaje. Si tenés que pasarle una clave a alguien, usá funciones efímeras (1ty, PrivateBin) o el modo "compartir" del gestor.

Y si la página tiene reglas raras...

Algunos sitios todavía rechazan símbolos, exigen un máximo absurdo (12 caracteres) o piden cambios mensuales. Activá Excluir ambiguos para evitar caracteres conflictivos y bajá la longitud al máximo permitido. Si el sitio limita demasiado, considerá usar un proveedor más serio para esa cuenta cuando puedas.

Preguntas frecuentes

¿Qué hace que una contraseña sea segura?

Longitud (12+ caracteres), mezcla de mayúsculas, minúsculas, números y símbolos, sin patrones predecibles ni datos personales.

¿Es seguro generar contraseñas online?

Sí, siempre que el generador funcione en tu navegador. Genfy usa la API criptográfica del navegador y nunca envía la contraseña a un servidor.

¿Cuántos caracteres debe tener mi contraseña?

Para cuentas comunes, 12-16 son suficientes. Para cuentas críticas (banco, email maestro, gestor de contraseñas) recomendamos 20+.

¿Puedo usar la misma contraseña en varios sitios?

No. Si un sitio sufre una filtración, los atacantes prueban la misma contraseña en otros. Usá un gestor de contraseñas y una distinta por servicio.

¿Genfy guarda o puede ver mi contraseña?

No. Se genera dentro de tu navegador con crypto.getRandomValues y nunca sale de tu dispositivo: no se envía a ningún servidor, no queda en logs ni en bases de datos, y nadie de Genfy puede verla. Al cerrar la pestaña desaparece por completo.

¿Sirve para WiFi, home banking y cuentas importantes?

Sí. Para el WiFi conviene 14-20 caracteres sin símbolos raros, fáciles de tipear en el celular o la consola. Para home banking, email principal o tu gestor, subí a 20+ caracteres con todos los tipos activados: son las cuentas que más conviene blindar.

¿Contraseña aleatoria o frase de contraseña (passphrase)?

Las dos son seguras si son largas. La aleatoria maximiza la entropía por caracter pero cuesta memorizarla; una frase de 4-6 palabras al azar es igual de fuerte y más fácil de recordar, ideal como clave maestra. Armá una con el generador de frase de contraseña.

¿Cada cuánto conviene cambiar la contraseña?

Si es larga, única y no hubo filtración, no hace falta cambiarla por calendario: los cambios forzados mensuales suelen empeorar las claves. Cambiala cuando el servicio avise de una brecha, sospeches un acceso indebido o la hayas reutilizado en otro lado.

¿Te sirvió este generador?