Cómo se usa
- 1En cuanto se carga la página, aparece una contraseña nueva.
- 2Ajusta la longitud (16 caracteres o más es una buena opción por defecto) y elige qué caracteres incluir.
- 3Activa «Evitar caracteres parecidos» si vas a tener que leer o escribir la contraseña a mano.
- 4Haz clic en Copiar y pega la contraseña en el formulario de registro o en tu gestor de contraseñas.
¿Qué hace que una contraseña sea segura?
Lo más importante es la longitud. Cada carácter adicional multiplica el número de contraseñas posibles, así que una contraseña aleatoria de 16 caracteres es muchísimo más difícil de adivinar que una ingeniosa de 8. También ayuda combinar minúsculas, mayúsculas, números y símbolos, porque amplía el conjunto de caracteres que puede ocupar cada posición.
La otra mitad es el azar. Las personas somos predecibles: las palabras, los nombres, las fechas y los patrones del teclado son lo primero que prueban los programas para descifrar contraseñas. Una contraseña elegida por un generador aleatorio seguro no tiene ningún patrón que aprovechar.
Cómo funciona este generador
Las contraseñas se crean en tu navegador con la API Web Crypto (crypto.getRandomValues), la misma fuente de aleatoriedad que se usa para generar claves de cifrado. Cada carácter se elige mediante muestreo por rechazo, así que ningún carácter es más probable que otro, y siempre se incluye al menos un carácter de cada grupo que hayas seleccionado.
Nada de lo que generas se envía a nestoo ni se guarda en ningún sitio. Si cierras la pestaña, las contraseñas desaparecen, así que cópialas antes en un gestor de contraseñas.
Qué significa la cifra de entropía
La entropía mide, en bits, cuántos intentos necesitaría un atacante para adivinar la contraseña: cada bit adicional duplica el trabajo. Unos 60 bits resisten los intentos de adivinarla online; a partir de 80 bits, es segura incluso frente a ataques offline contra una base de datos filtrada, y más de 100 bits es excesivo para casi cualquier cuenta.
Preguntas frecuentes
¿Qué longitud debe tener mi contraseña?
Usa al menos 12 caracteres para las cuentas del día a día, y 16 o más para el correo, el banco y la contraseña maestra de tu gestor de contraseñas. Si el sitio lo permite, cuanto más larga, mejor.
¿Es seguro generar una contraseña online?
Aquí, sí: la contraseña se genera localmente en tu navegador y nunca sale de tu dispositivo. Incluso puedes desconectarte de internet después de cargar la página y el generador seguirá funcionando.
¿Debo usar una contraseña distinta para cada sitio?
Sí. Cuando un sitio sufre una filtración, los atacantes prueban en otros sitios las combinaciones de correo y contraseña filtradas. Usar una contraseña única para cada cuenta lo impide, y un gestor de contraseñas hace que sea fácil guardarlas todas.
¿Por qué evitar los caracteres parecidos?
Caracteres como la I mayúscula, la l minúscula y el número 1, o la O y el 0, se confunden fácilmente cuando lees una contraseña en voz alta o la copias de un papel. Excluirlos le resta un poco de entropía a la contraseña, pero hace que sea mucho más fácil de manejar.