Generador de contraseñas seguras
Crea contraseñas a prueba de balas directamente en tu navegador. No las guardamos ni las enviamos al servidor.
Estimación para un ataque muy potente: 100 000 millones de intentos por segundo contra una base de hashes robada. Los ataques a sitios web reales suelen ser mucho más lentos.
Por qué la longitud importa más que la complejidad
«M@tr!x99» parece compleja, pero con 8 caracteres una tarjeta gráfica moderna la descifra por fuerza bruta en pocas horas. Una cadena aleatoria de 16 letras minúsculas normales tardaría miles de años: la longitud da exponencialmente más combinaciones que los símbolos metidos en una contraseña corta.
Por qué no debes reutilizar contraseñas
Si la misma contraseña protege tu correo y un foro pequeño, una filtración de ese foro (y los sitios pequeños se filtran constantemente) entrega también tu correo. Los atacantes prueban los pares de usuario y contraseña filtrados en decenas de servicios populares: se llama credential stuffing, y la única defensa real es una contraseña única por sitio.
Cómo funciona este generador
Tu contraseña se genera en tu propio navegador con crypto.getRandomValues, el mismo generador aleatorio criptográficamente seguro que se usa en los sistemas bancarios. Ni la contraseña ni ninguna parte de ella se envían jamás a los servidores de UrusMail: técnicamente no podemos verla, aunque quisiéramos.
