Cómo usar el generador
El flujo básico son tres pasos: eliges cuántos caracteres quieres en Longitud, cuántas contraseñas necesitas en Cantidad y pulsas GENERAR. Cada contraseña generada aparece en el panel central; toca una para copiarla al portapapeles. El historial de la sesión queda guardado en tu propio navegador y puedes exportarlo o borrarlo cuando quieras.
En Ajustes avanzados tienes control fino: activar o desactivar mayúsculas,
minúsculas, números y símbolos; forzar un mínimo de símbolos; evitar caracteres ambiguos como
1, l, O y 0 para contraseñas que vas a teclear
a mano; o exigir que todos los caracteres sean distintos.
Por qué la longitud importa más que los símbolos
La fuerza de una contraseña se mide en bits de entropía: cuántas combinaciones
tendría que probar un atacante en el peor caso. Cada carácter añade
log2(tamaño del alfabeto) bits. Con el alfabeto habitual de 94 caracteres
imprimibles, cada carácter aporta unos 6,55 bits.
| Longitud | Alfabeto | Entropía aprox. | Resistencia |
|---|---|---|---|
| 8 | 94 símbolos | ~52 bits | Débil hoy |
| 12 | 94 símbolos | ~79 bits | Aceptable |
| 16 | 94 símbolos | ~105 bits | Fuerte |
| 24 | 94 símbolos | ~157 bits | Excesiva (ideal para guardar en gestor) |
Por eso el generador viene configurado en 32 caracteres por defecto: si la contraseña la va a recordar un gestor y no tú, no hay motivo para quedarse corto. Añadir símbolos ayuda, pero duplicar la longitud siempre gana a añadir un par de caracteres especiales.
Qué hace diferente a Quantum KeyGen
Generación local y verificable
Las contraseñas se construyen con la Web Crypto API del navegador
(crypto.getRandomValues), que es un generador criptográficamente seguro. No hay
llamadas de red en el proceso: puedes abrir las herramientas de desarrollo, mirar la pestaña de
red y comprobar que nada sale de tu equipo. El código es público en
GitHub.
Entropía física opcional
Además del generador del sistema, puedes mezclar aleatoriedad del mundo real: el movimiento del ratón (posición y tiempo entre eventos) o el ruido de píxeles de tu cámara, una idea inspirada en el muro de lámparas de lava que Cloudflare usa como fuente de entropía. Esa mezcla se combina con SHA-256 antes de derivar los caracteres finales. Explicamos el detalle en la guía sobre entropía.
Sin conexión
Es una PWA instalable: una vez cargada funciona sin internet, lo que reduce la superficie de exposición cuando generas credenciales sensibles.
Preguntas frecuentes
¿Es seguro generar contraseñas en una página web?
Depende de dónde ocurra la generación. En Quantum KeyGen todo el cálculo pasa en tu navegador con la API criptográfica nativa; la contraseña nunca viaja por la red ni se guarda en ningún servidor. Puedes verificarlo con las herramientas de desarrollo o revisando el código fuente. Aun así, para credenciales críticas lo más prudente es generar sin conexión y desde un dispositivo de confianza.
¿Qué longitud debería elegir?
Para una cuenta que guardarás en un gestor, 20–32 caracteres con el alfabeto completo es una elección cómoda y sobrada. Si es una contraseña que tendrás que teclear a mano (por ejemplo la del propio gestor o la del portátil), considera una frase de contraseña de 5–6 palabras aleatorias en lugar de una cadena corta con símbolos.
¿Para qué sirve mover el ratón o encender la cámara?
Son fuentes de entropía adicionales. El generador del sistema ya es seguro por sí solo, pero mezclar aleatoriedad física es una capa extra que a algunas personas les da más tranquilidad y sirve para explicar de forma tangible de dónde viene el azar. Es totalmente opcional.
¿Se guardan las contraseñas que genero?
Solo en el localStorage de tu navegador, para que puedas consultarlas
durante la sesión. No salen de tu dispositivo. Puedes borrar el historial con el botón
de la papelera o limpiando los datos del sitio. Consulta la
política de privacidad para el detalle.
Guías para profundizar
- Guía completa para crear contraseñas seguras — entropía, longitud, frases de contraseña y errores a evitar.
- Qué es la entropía y cómo se recolecta — de dónde sale cada bit de aleatoriedad.
- Cómo guardar y gestionar tus contraseñas — gestores, contraseña maestra y 2FA.
- 12 errores comunes con las contraseñas — y la corrección concreta de cada uno.
- Preguntas frecuentes — seguridad, uso práctico y el proyecto.
¿Más dudas? Revisa la página de preguntas frecuentes o escríbenos.