Generador de código PIN
Dígitos al azar sin fechas de nacimiento, repeticiones ni secuencias del tipo 1234.
Espacio — nueva contraseña · C — copiar · M — ocultar
Longitud de la contraseña
Conjuntos de caracteres
Selecciona al menos un conjunto de caracteres.
Ajustes de la frase de paso
Una lista de 2048 palabras aporta exactamente 11 bits por palabra (método Diceware). Seis palabras son 66 bits; ocho, 88. Las palabras las sortea un generador criptográfico, no una persona: ahí está todo el sentido.
Plantilla de la contraseña
a — minúscula, A — mayúscula, L — cualquier letra, 9 — dígito, # — símbolo, X — letra o dígito, * — cualquier carácter activo, c/v — consonante/vocal. El resto se copia tal cual y \ escapa el carácter siguiente.
Ajuste fino
«Solo símbolos seguros» deja !@#$%^&*_-+=?: casi todos los sitios los aceptan y no rompen la línea de comandos, el CSV ni el SQL.
Contraseñas recientes (solo en esta pestaña)
Qué ocurre con tu contraseña
La contraseña se monta en tu navegador con la fuente criptográfica crypto.getRandomValues y descarte de sesgo, de modo que todos los caracteres son igual de probables.
La página nunca envía contraseñas a un servidor, no las guarda en el navegador y borra el historial al cerrar la pestaña.
Contraseña letra a letra
Deletreo fonético para dictar la contraseña por teléfono. Las mayúsculas se indican aparte.
Lo que importa
Un PIN se apoya en el límite de intentos, no en la longitud
Cuatro dígitos son 10 000 combinaciones y unos 13 bits de entropía. La fuerza bruta tardaría una fracción de segundo si la tarjeta no se bloqueara a los tres intentos fallidos. Por eso un PIN nunca debe usarse donde los intentos son ilimitados: como contraseña de un archivo, clave de cifrado o acceso a una web.
El peligro real es la previsibilidad. La gente elige 1234, 0000, 1111, su año de nacimiento y líneas rectas del teclado. El generador descarta esas combinaciones: secuencias, repeticiones triples y cualquier cosa con forma de año.
Si un servicio admite seis u ocho dígitos, úsalos: cada dígito añade 3,3 bits. Un PIN de seis cifras ya son un millón de opciones; uno de ocho, cien millones.
Referencia rápida
Cuántos dígitos usar
| Dígitos | Combinaciones | Uso habitual |
|---|---|---|
| 4 | 10,000 | tarjeta bancaria, SIM |
| 5 | 100,000 | portero automático, candado |
| 6 | 1,000,000 | teléfono, aplicación del banco |
| 8 | 100,000,000 | caja fuerte, cancela, control de acceso |
Nunca repitas un PIN
Un código visto por encima del hombro en una caja también abre tu teléfono y, con él, tu correo y los códigos de confirmación del banco. Tarjeta, teléfono y puerta necesitan tres códigos distintos.
Preguntas
Preguntas frecuentes
¿Por qué un PIN de cuatro cifras es débil?
Contiene apenas 13 bits de entropía: 10 000 combinaciones caen al instante. Un PIN no protege por sí solo, sino junto al límite de intentos y al bloqueo de la tarjeta. Si el servicio admite seis u ocho dígitos, úsalos.
¿Qué PIN hay que evitar?
El año de nacimiento, 1234, 0000, 1111, 2580 (una línea recta en el teclado), fechas y parejas repetidas. Una parte notable de todos los PIN son estos, y un atacante empieza justo por ahí.
¿Puedo usar el mismo PIN en la tarjeta y el móvil?
No. Un código visto por encima del hombro en una caja también abre el teléfono y, con él, tu correo y las confirmaciones del banco.
Continuar