Generador de Cadenas Aleatorias Online

Crea cadenas aleatorias criptográficamente seguras de cualquier longitud y composición. Tokens alfanuméricos, contraseñas, claves API, UUID, secuencias HEX y Base64 — generadas localmente en tu navegador a través de crypto.getRandomValues(). Sin registro, sin límites, sin envío de datos al servidor

Configuración del generador
crypto.getRandomValues() Generación local
Preset (tipo de cadena)
Conjunto de caracteres
Selección rápida de longitud
Separador entre cadenas
Entropía: Selecciona parámetros y haz clic en "Generar"
Resultado

Haz clic en "Generar" para crear cadenas aleatorias

Preguntas frecuentes sobre el generador de cadenas
¿Este generador es criptográficamente seguro?

Sí. El generador utiliza el método crypto.getRandomValues() integrado en tu navegador, que es un generador de números pseudoaleatorios criptográficamente seguro (CSPRNG). Esta misma función se utiliza para generar claves de cifrado en TLS/SSL, Web Crypto API y otros sistemas críticos de seguridad. No se envían datos al servidor: todo se genera localmente en tu navegador.

¿Para qué se utilizan las cadenas aleatorias?

Las cadenas aleatorias se utilizan para: generar contraseñas y claves secretas, crear tokens de autenticación (JWT, clave API), identificadores de sesión, valores salt para el hashing de contraseñas, nonces en criptografía, identificadores únicos (UUID) para registros de bases de datos, datos de prueba para desarrollo y QA.

¿Qué longitud de cadena elegir para una contraseña?

Para una contraseña segura se recomienda un mínimo de 12-16 caracteres usando mayúsculas y minúsculas, números y caracteres especiales. Para tokens de autorización y claves API el estándar es 32-64 caracteres. Para identificadores de sesión: al menos 128 bits de entropía (aproximadamente 22 caracteres alfanuméricos). Para UUID se usa un formato fijo de 36 caracteres (32 hex + 4 guiones).

¿Qué es UUID v4 y cuándo usarlo?

UUID v4 (Universally Unique Identifier) es un identificador de 128 bits generado aleatoriamente en el formato xxxxxxxx-xxxx-4xxx-yxxx-xxxxxxxxxxxx. El 4 en el tercer grupo denota la versión 4 (aleatorio). UUID es ideal para claves primarias en bases de datos distribuidas, identificadores de objetos en APIs, seguimiento de eventos y cualquier situación que requiera unicidad global sin un generador centralizado.

¿Cuál es la diferencia entre HEX y Base64?

HEX (hexadecimal) usa 16 caracteres (0-9, a-f) y codifica un byte con dos caracteres. Base64 usa 64 caracteres (A-Z, a-z, 0-9, +, /) y codifica tres bytes con cuatro caracteres. Base64 es más compacto: para la misma cantidad de datos requiere menos caracteres. HEX es más legible y fácil de depurar. Ambos formatos se usan ampliamente para tokens, hashes y claves de cifrado.

¿Se almacenan las cadenas generadas?

No. Todas las cadenas se generan localmente en tu navegador usando JavaScript y la API crypto. No se envían datos al servidor, no se almacenan en cookies, localStorage ni en ningún otro almacenamiento. Después de cerrar la página o actualizarla, las cadenas generadas desaparecen. Para guardarlas, cópialas o descarga el archivo de texto.

¿Cómo usar un conjunto de caracteres personalizado?

Selecciona el preset "Conjunto propio", introduce los caracteres deseados en el campo y haz clic en "Generar". Por ejemplo, para generar cadenas solo con caracteres cirílicos introduce "абвгдежзийклмнопрстуфхцчшщъыьэюя". Para código binario: "01". El generador seleccionará aleatoriamente caracteres de tu conjunto.

¿Qué es la entropía y cómo se calcula?

La entropía es una medida de aleatoriedad que determina la resistencia de una cadena a ataques de fuerza bruta. Se calcula con la fórmula: entropía = longitud × log2(tamaño_alfabeto). Por ejemplo: una cadena alfanumérica de 16 caracteres (62 caracteres) tiene 16 × 5.95 ≈ 95 bits de entropía. Para protección contra ataques modernos se recomienda un mínimo de 128 bits de entropía para claves de cifrado y 72+ bits para contraseñas.

Generador de Cadenas Aleatorias — cómo y por qué generar tokens, contraseñas y claves seguras

Un generador de cadenas aleatorias es una herramienta para crear secuencias de caracteres de un conjunto dado (alfabeto, números, caracteres especiales) de la longitud deseada. Tales cadenas se utilizan en desarrollo de software, pruebas, seguridad informática y administración de sistemas. Nuestro generador funciona basándose en el algoritmo criptográficamente seguro crypto.getRandomValues(), integrado en todos los navegadores modernos.

Seguridad criptográfica: por qué es importante

No todos los generadores de números aleatorios son iguales. El Math.random() ordinario en JavaScript es pseudoaleatorio y predecible: no es adecuado para generar contraseñas, tokens o claves de cifrado. El método crypto.getRandomValues() pertenece a la clase CSPRNG (Cryptographically Secure Pseudo-Random Number Generator) y utiliza la fuente de entropía del sistema operativo. Este mismo método se usa en TLS/SSL, Web Crypto API, generación de tokens JWT y otros sistemas críticos. Nuestro generador usa exclusivamente la API crypto, garantizando la máxima resistencia de las cadenas generadas.

Generación de contraseñas: longitud, entropía, resistencia

Una contraseña segura tiene suficiente entropía: una medida de impredecibilidad. La entropía se calcula como la longitud de la cadena multiplicada por el logaritmo del tamaño del alfabeto en base 2. Para una contraseña del conjunto a-z, A-Z, 0-9 (62 caracteres), cada carácter añade ~5.95 bits de entropía. Una contraseña de 12 caracteres tiene ~71 bits, de 16 caracteres — ~95 bits, de 20 caracteres — ~119 bits. Las recomendaciones NIST (SP 800-63B) establecen un mínimo de 8 caracteres para servicios online, pero la práctica moderna es 14-20 caracteres con conjunto mixto.

Tokens de autorización y claves API

Los tokens (access token, refresh token, clave API) son cadenas secretas que confirman los derechos de acceso a un recurso. Para claves API, la longitud estándar es 32-64 caracteres alfanuméricos, que proporcionan 190-380 bits de entropía. Los identificadores de sesión deben tener al menos 128 bits de entropía según las recomendaciones de OWASP. Los tokens CSRF, valores nonce y códigos de confirmación de un solo uso también se generan usando CSPRNG.

UUID v4: identificador único universal

UUID v4 (RFC 4122) es un identificador de 128 bits donde 122 bits son aleatorios y 6 bits están reservados para versión y variante. Formato: xxxxxxxx-xxxx-4xxx-yxxx-xxxxxxxxxxxx, donde y es uno de los caracteres 8, 9, a, b. UUID v4 proporciona 2^122 (~5.3 × 10^36) valores posibles, haciendo que la probabilidad de colisión sea insignificante incluso al generar miles de millones de identificadores. UUID se usa ampliamente como clave primaria en PostgreSQL, MongoDB, arquitecturas de microservicios y sistemas distribuidos.

HEX y Base64: formatos de codificación

HEX (codificación hexadecimal) representa cada byte con dos caracteres (0-9, a-f). Se usa para hashes (SHA-256 = 64 caracteres HEX), direcciones MAC, colores CSS (#FF5733) y claves de cifrado. Base64 codifica tres bytes con cuatro caracteres del alfabeto A-Z, a-z, 0-9, +, / (y = para relleno). Se aplica para codificar JWT, incrustar imágenes en HTML (data URI), transmitir datos binarios en JSON y XML.

Salt y hashing de contraseñas

Salt es una cadena aleatoria que se añade a la contraseña antes del hashing para proteger contra tablas rainbow y ataques de fuerza bruta. Cada usuario debe tener un salt único. La longitud recomendada del salt es al menos 16 bytes (32 caracteres HEX o 22 caracteres Base64). Los algoritmos modernos de hashing (bcrypt, Argon2, scrypt) generan salt automáticamente, pero para otros escenarios — por ejemplo, HMAC o cifrado — el salt debe generarse por separado.

Datos de prueba para desarrollo

Las cadenas aleatorias son indispensables en las pruebas: rellenar campos de formularios, crear datos simulados, pruebas de carga, verificación de validación y restricciones de longitud. El generador permite crear rápidamente mil cadenas de la longitud necesaria con cualquier conjunto de caracteres — y descargarlas como archivo de texto para importar en una base de datos de prueba o script.

Consejos de seguridad al trabajar con cadenas secretas

Las contraseñas, claves y tokens generados deben almacenarse en un gestor de contraseñas (1Password, Bitwarden, KeePass) o en un almacén seguro de secretos (HashiCorp Vault, AWS Secrets Manager, GCP Secret Manager). Nunca almacenes secretos en texto plano en código, configuraciones o repositorio (git). Para transferir secretos entre miembros del equipo, usa canales cifrados o enlaces de un solo uso (por ejemplo, OneTimeSecret). La rotación de claves y tokens es una práctica obligatoria: cambia las claves API y tokens de servicio al menos cada 90 días.

Calculadoras relacionadas

Descargo de responsabilidad: todos los cálculos en este sitio son aproximados y se proporcionan con fines informativos. Los resultados pueden diferir de los reales dependiendo de las condiciones individuales, especificaciones técnicas, región, cambios legislativos, etc.

Las calculadoras financieras, médicas, de construcción, de servicios públicos, automotrices, matemáticas, educativas e IT no son asesoramiento profesional y no pueden ser la única base para tomar decisiones importantes. Para cálculos precisos y asesoramiento, recomendamos consultar con profesionales especializados.

La administración del sitio no se hace responsable de posibles errores o daños relacionados con el uso de los resultados de los cálculos.