Cada semana, millones de combinaciones de usuario y contraseña robadas de sitios hackeados se venden en mercados de la dark web. Los atacantes utilizan scripts automatizados — los llamados ataques de relleno de credenciales — que prueban estas combinaciones en cientos de servicios populares en segundos. Si usas la misma contraseña en varias cuentas, una brecha en cualquier sitio compromete todas tus cuentas.
¿Qué es la generación local de contraseñas?
La generación local significa que la contraseña se crea completamente dentro de tu navegador mediante JavaScript, nunca en un servidor remoto. La aleatoriedad proviene de la API crypto.getRandomValues() del navegador — la misma fuente criptográfica que usan los bancos y sistemas operativos. La contraseña generada solo existe en tu pantalla y nunca se transmite por la red.
Por qué los generadores en servidor son arriesgados
Si un generador crea contraseñas en su servidor y las envía, al menos tres cosas pueden salir mal: el servidor puede registrar las solicitudes, un atacante de red puede interceptar la transmisión, o el servicio puede ser hackeado y sus registros expuestos. Todos estos vectores de ataque desaparecen con la generación local.
El enfoque correcto: generar y gestionar
Combina este generador con un gestor de contraseñas de confianza como Bitwarden (código abierto y gratuito) o 1Password. Genera una contraseña fuerte y única aquí, guárdala en el gestor — solo necesitas recordar una contraseña maestra.
Para cuentas donde necesitas algo memorable, usa la pestaña Frase de paso. Cuatro palabras aleatorias son criptográficamente fuertes y fáciles de memorizar.
Conclusión
La generación local elimina el servidor como superficie de ataque. La aleatoriedad fuerte elimina la posibilidad de adivinación. Las contraseñas únicas por cuenta eliminan el efecto dominó de una sola brecha. Usa la pestaña Comprobar para auditar tus contraseñas existentes y ver su entropía real.