Generador de contraseñas seguras

Crea contraseñas a prueba de balas directamente en tu navegador. No las guardamos ni las enviamos al servidor.

Se crea en tu navegadorNo se guarda ni se envía nadaGenerador aleatorio criptográficamente seguro
Selecciona al menos una opción
LetrasNúmerosSímbolos
Seguridad:Excelente
Entropía
104 bits
Tiempo para descifrarla
más que la edad del universo

Estimación para un ataque muy potente: 100 000 millones de intentos por segundo contra una base de hashes robada. Los ataques a sitios web reales suelen ser mucho más lentos.

Longitud de la contraseña16

Por qué la longitud importa más que la complejidad

«M@tr!x99» parece compleja, pero con 8 caracteres una tarjeta gráfica moderna la descifra por fuerza bruta en pocas horas. Una cadena aleatoria de 16 letras minúsculas normales tardaría miles de años: la longitud da exponencialmente más combinaciones que los símbolos metidos en una contraseña corta.

Por qué no debes reutilizar contraseñas

Si la misma contraseña protege tu correo y un foro pequeño, una filtración de ese foro (y los sitios pequeños se filtran constantemente) entrega también tu correo. Los atacantes prueban los pares de usuario y contraseña filtrados en decenas de servicios populares: se llama credential stuffing, y la única defensa real es una contraseña única por sitio.

Cómo funciona este generador

Tu contraseña se genera en tu propio navegador con crypto.getRandomValues, el mismo generador aleatorio criptográficamente seguro que se usa en los sistemas bancarios. Ni la contraseña ni ninguna parte de ella se envían jamás a los servidores de UrusMail: técnicamente no podemos verla, aunque quisiéramos.

Guía completa sobre contraseñas y gestores de contraseñas