Generador criptográfico

Contraseñas seguras con entropía real

Quantum KeyGen crea contraseñas aleatorias y resistentes a ataques de fuerza bruta directamente en tu navegador. Puedes añadir aleatoriedad física moviendo el ratón o usando el ruido de tu cámara, y ajustar longitud, símbolos y reglas al detalle. Nada se envía a ningún servidor: la generación es 100 % local.

vpn_key

Pulsa GENERAR para crear contraseñas seguras

> Sistema listo
history Historial

Cómo usar el generador

El flujo básico son tres pasos: eliges cuántos caracteres quieres en Longitud, cuántas contraseñas necesitas en Cantidad y pulsas GENERAR. Cada contraseña generada aparece en el panel central; toca una para copiarla al portapapeles. El historial de la sesión queda guardado en tu propio navegador y puedes exportarlo o borrarlo cuando quieras.

En Ajustes avanzados tienes control fino: activar o desactivar mayúsculas, minúsculas, números y símbolos; forzar un mínimo de símbolos; evitar caracteres ambiguos como 1, l, O y 0 para contraseñas que vas a teclear a mano; o exigir que todos los caracteres sean distintos.

Por qué la longitud importa más que los símbolos

La fuerza de una contraseña se mide en bits de entropía: cuántas combinaciones tendría que probar un atacante en el peor caso. Cada carácter añade log2(tamaño del alfabeto) bits. Con el alfabeto habitual de 94 caracteres imprimibles, cada carácter aporta unos 6,55 bits.

LongitudAlfabetoEntropía aprox.Resistencia
894 símbolos~52 bitsDébil hoy
1294 símbolos~79 bitsAceptable
1694 símbolos~105 bitsFuerte
2494 símbolos~157 bitsExcesiva (ideal para guardar en gestor)

Por eso el generador viene configurado en 32 caracteres por defecto: si la contraseña la va a recordar un gestor y no tú, no hay motivo para quedarse corto. Añadir símbolos ayuda, pero duplicar la longitud siempre gana a añadir un par de caracteres especiales.

Qué hace diferente a Quantum KeyGen

Generación local y verificable

Las contraseñas se construyen con la Web Crypto API del navegador (crypto.getRandomValues), que es un generador criptográficamente seguro. No hay llamadas de red en el proceso: puedes abrir las herramientas de desarrollo, mirar la pestaña de red y comprobar que nada sale de tu equipo. El código es público en GitHub.

Entropía física opcional

Además del generador del sistema, puedes mezclar aleatoriedad del mundo real: el movimiento del ratón (posición y tiempo entre eventos) o el ruido de píxeles de tu cámara, una idea inspirada en el muro de lámparas de lava que Cloudflare usa como fuente de entropía. Esa mezcla se combina con SHA-256 antes de derivar los caracteres finales. Explicamos el detalle en la guía sobre entropía.

Sin conexión

Es una PWA instalable: una vez cargada funciona sin internet, lo que reduce la superficie de exposición cuando generas credenciales sensibles.

Preguntas frecuentes

¿Es seguro generar contraseñas en una página web?

Depende de dónde ocurra la generación. En Quantum KeyGen todo el cálculo pasa en tu navegador con la API criptográfica nativa; la contraseña nunca viaja por la red ni se guarda en ningún servidor. Puedes verificarlo con las herramientas de desarrollo o revisando el código fuente. Aun así, para credenciales críticas lo más prudente es generar sin conexión y desde un dispositivo de confianza.

¿Qué longitud debería elegir?

Para una cuenta que guardarás en un gestor, 20–32 caracteres con el alfabeto completo es una elección cómoda y sobrada. Si es una contraseña que tendrás que teclear a mano (por ejemplo la del propio gestor o la del portátil), considera una frase de contraseña de 5–6 palabras aleatorias en lugar de una cadena corta con símbolos.

¿Para qué sirve mover el ratón o encender la cámara?

Son fuentes de entropía adicionales. El generador del sistema ya es seguro por sí solo, pero mezclar aleatoriedad física es una capa extra que a algunas personas les da más tranquilidad y sirve para explicar de forma tangible de dónde viene el azar. Es totalmente opcional.

¿Se guardan las contraseñas que genero?

Solo en el localStorage de tu navegador, para que puedas consultarlas durante la sesión. No salen de tu dispositivo. Puedes borrar el historial con el botón de la papelera o limpiando los datos del sitio. Consulta la política de privacidad para el detalle.

Guías para profundizar

¿Más dudas? Revisa la página de preguntas frecuentes o escríbenos.