SoupCalc

Generador de contraseñas aleatorias — Web Crypto local

Generador de contraseñas aleatorias

La herramienta genera una o varias cadenas aleatorias en el navegador. Se eligen longitud, cantidad, grupos permitidos y caracteres excluidos. La función de generación no envía ni guarda intencionadamente los valores obtenidos.

Guarda una contraseña distinta para cada cuenta en un gestor fiable. Una contraseña generada solo resulta útil si permanece secreta y el servicio acepta su longitud y caracteres.

Método utilizado

SoupCalc crea un conjunto con minúsculas, mayúsculas, dígitos y símbolos seleccionados, y elimina los caracteres excluidos. Obtiene enteros aleatorios de 32 bits mediante la Web Crypto API del navegador; no utiliza Math.random().

Aplicar directamente un resto puede favorecer ligeramente algunos caracteres cuando el rango aleatorio no es divisible por el tamaño del conjunto. La implementación usa muestreo por rechazo: descarta valores del intervalo superior incompleto antes de asignar el resto. Así mantiene una distribución uniforme si funciona correctamente la fuente criptográfica del navegador.

El generador muestrea del conjunto combinado. No garantiza que cada contraseña incluya al menos un carácter de cada grupo elegido. Si un sitio impone una regla de composición, revisa el resultado o vuelve a generar.

Ejemplo completo

Supongamos minúsculas, mayúsculas y dígitos, la exclusión predeterminada y 16 caracteres. Tras excluir caracteres ambiguos quedan 51: 21 minúsculas, 23 mayúsculas y 7 dígitos.

El espacio teórico es 51¹⁶, equivalente a unos 16 × log₂(51) = 90,8 bits si cada posición es uniforme y el resultado no se expone. Cada clic produce un valor nuevo impredecible; publicar una contraseña fija como ejemplo sería engañoso y nadie debería copiarla como secreto.

Usa el resultado una sola vez, guárdalo directamente en el gestor y, cuando sea posible, elimínalo del historial del portapapeles o de pantallas compartidas.

Interpretación de seguridad

La longitud y la unicidad importan más que patrones humanos predecibles. La guía actual de NIST exige a verificadores aceptar al menos 15 caracteres cuando la contraseña es el único factor, permite un mínimo de ocho cuando solo se usa dentro de autenticación multifactor y recomienda admitir al menos 64. Cada servicio puede imponer otras reglas.

Activa autenticación multifactor o una clave de acceso cuando estén disponibles. Las contraseñas no resisten el phishing por sí solas; una cadena larga no protege contra malware, extensiones comprometidas, recuperación engañosa o entrega al sitio equivocado.

No cambies una contraseña fuerte y única por un calendario arbitrario. Sustitúyela cuando haya indicios de compromiso, se haya reutilizado o el servicio indique que quedó expuesta.

Límites de seguridad

  • La generación ocurre en el contexto actual del navegador. Un dispositivo, navegador, extensión, dependencia o página comprometidos pueden anular esta protección.
  • No generes credenciales sensibles en un equipo público o no fiable.
  • La herramienta no compara resultados con listas de contraseñas filtradas. La aleatoriedad evita elecciones humanas comunes, pero no comprueba una exposición posterior.
  • Excluir caracteres reduce el conjunto; compénsalo con longitud cuando el sistema lo permita.
  • El cálculo teórico de bits supone muestras independientes, uniformes y secretas; no garantiza seguridad de la cuenta ni tiempo de descifrado.
  • SoupCalc no puede recuperar la contraseña. Guárdala antes de abandonar la página.

Fuentes

Registro editorial

Texto redactado y revisado manualmente por el equipo editorial de SoupCalc. La generación local, el muestreo por rechazo y el ejemplo se comprobaron frente a la implementación y pruebas actuales. Última revisión: 11 de agosto de 2026. La página permanece sin indexación ni publicidad hasta completar todas las localizaciones aprobadas.