Contraseña de 12 caracteres

Doce caracteres es un requisito habitual de las políticas corporativas y un mínimo razonable para sitios corrientes.

Espacio — nueva contraseña · C — copiar · M — ocultar

Indicador de robustez
0bits

Ataque en línea (100/s)
Sin conexión, con GPU (10¹⁰/s)
Escala estatal (10¹⁴/s)

Longitud de la contraseña

Conjuntos de caracteres

Ajuste fino

«Solo símbolos seguros» deja !@#$%^&*_-+=?: casi todos los sitios los aceptan y no rompen la línea de comandos, el CSV ni el SQL.

Contraseñas recientes (solo en esta pestaña)

Qué ocurre con tu contraseña

La contraseña se monta en tu navegador con la fuente criptográfica crypto.getRandomValues y descarte de sesgo, de modo que todos los caracteres son igual de probables.

La página nunca envía contraseñas a un servidor, no las guarda en el navegador y borra el historial al cerrar la pestaña.

Doce frente a ocho y dieciséis

Cada carácter con el conjunto completo aporta 6,55 bits. Ocho dan 52 bits, doce dan 79, dieciséis dan 105.

La diferencia entre 52 y 79 bits es de 130 millones de veces. Donde una contraseña de ocho cae en horas, una de doce aguanta años. La diferencia entre 79 y 105 es aún mayor, pero ya sin sentido práctico: ambas te sobreviven.

Doce es la frontera honesta de «suficiente». Dieciséis se eligen no porque doce sea poco hoy, sino porque las tarjetas gráficas se abaratan.

De dónde sale la cifra

Doce es el requisito más frecuente de las políticas corporativas y nació de un compromiso. Un empleado teclea la contraseña varias veces al día: dieciséis caracteres al azar acaban en una nota adhesiva o convertidos en «Verano2026!!!!».

Donde se permite un gestor de contraseñas, el requisito sube a catorce o dieciséis.

En casa la lógica es la misma: la contraseña que tecleas debería ser una frase de paso, y los caracteres al azar quedarse en el gestor.

Preguntas

Preguntas frecuentes

¿Cuántos bits tiene una contraseña de 12 caracteres?

Unos 79 bits con minúsculas, mayúsculas, dígitos y símbolos: 130 mil veces más combinaciones que con ocho. Descifrar un hash robado pasa a llevar años en vez de horas.

¿Bastan doce?

Para tiendas, redes sociales, suscripciones y foros, sí. Para correo, banca y sistemas de trabajo es mejor dieciséis: el coste del descifrado sube millones de veces más.

¿Por qué las políticas eligen 12?

Equilibra robustez con lo que un empleado aceptará teclear varias veces al día. Donde se permite un gestor de contraseñas, el requisito sube a 14 o 16.

Continuar

Otras herramientas

Copiado