# password.es > Generador y comprobador de contraseñas gratuito, en 18 idiomas. Todo se ejecuta en el navegador: no se envía ninguna contraseña a ningún servidor, no hay cookies ni analítica. Proyecto de Color Vivo, alojado en Stackscale. El sitio tiene dos herramientas —un generador y un comprobador de fuerza— y un blog sobre la historia y la seguridad de las contraseñas. El contenido está en 18 idiomas; los enlaces de abajo son la versión española. ## Herramientas - [Generador de contraseñas](https://password.es/): crea contraseñas seguras en el navegador con crypto.getRandomValues. Muestra los bits de entropía, no un porcentaje. - [Comprobador de contraseñas](https://password.es/comprobador/): analiza la fuerza de una contraseña en local con zxcvbn, sin enviarla a ningún sitio. ## Blog - [Qué es una contraseña, y por qué llevamos sesenta años equivocándonos](https://password.es/blog/que-es-una-contrasena/): La contraseña informática nació en 1961 y la primera filtración llegó un año después. Casi todo lo que nos enseñaron sobre ellas salió de una conjetura de 2003 que su propio autor lamenta. - [Por qué password.es no envía tu contraseña a ningún sitio](https://password.es/blog/por-que-no-enviamos-tu-contrasena/): Una web que te pide la contraseña para comprobarla tiene un problema de confianza que ninguna promesa resuelve. Nuestra respuesta no es prometer: es no necesitarla, y que puedas verificarlo tú mismo en treinta segundos. - [Tu gestor contra tu memoria: la única regla que sobrevivió](https://password.es/blog/tu-gestor-contra-tu-memoria/): De todas las reglas de contraseñas que nos enseñaron, solo una sigue en pie: una distinta en cada sitio. Es también la única que nadie cumple, porque con la memoria es literalmente imposible. - [Passkeys: la contraseña que no existe](https://password.es/blog/passkeys-la-contrasena-que-no-existe/): Si el problema de las contraseñas es que hay un secreto compartido que alguien guarda por ti, la solución es quitar el secreto compartido. Eso son las passkeys — y esto es lo que arreglan y lo que no. - [Las preguntas de seguridad son una contraseña que no elegiste](https://password.es/blog/preguntas-de-seguridad/): El apellido de soltera de tu madre no es un secreto: es un dato del registro civil. Google analizó cientos de millones de respuestas secretas y concluyó que no sirven solas. - [2FA: por qué el SMS es el peor de los buenos](https://password.es/blog/2fa-sms-el-peor-de-los-buenos/): El segundo factor por SMS es mucho mejor que no tener ninguno y, a la vez, el más débil de todos. El motivo no es criptográfico: es que tu operadora atiende al teléfono. - [Qué pasa de verdad cuando filtran tu contraseña](https://password.es/blog/que-pasa-cuando-filtran-tu-contrasena/): Una filtración no termina el día que sale en la prensa: ahí empieza. Se craquea, se cruza con otras listas y se revende, y todo eso funciona por una sola razón — que reutilizamos. - [Hash, salt, bcrypt y Argon2: qué hace un sitio bien hecho con tu contraseña](https://password.es/blog/hash-salt-bcrypt-argon2/): Un sitio bien hecho no sabe tu contraseña: guarda una huella. Y la función que calcula esa huella debe ser lenta a propósito, porque es la única defensa donde el defensor y el atacante corren exactamente la misma carrera. - [Cuánto tarda de verdad en romperse tu contraseña](https://password.es/blog/cuanto-tarda-en-romperse-tu-contrasena/): El tiempo que aguanta una contraseña no lo decide la contraseña: lo decide el hash con el que la guardó el sitio. Y de eso no te informan al registrarte. - [Diceware: cómo unos dados hacen mejor contraseña que tú](https://password.es/blog/diceware-dados-mejor-contrasena/): Arnold Reinhold resolvió en 1995 el problema del azar humano con cinco dados y una lista de 7.776 palabras. Cada tirada vale 12,9 bits, y son 12,9 de verdad. - [Qué son los bits de entropía, y por qué no te damos un porcentaje](https://password.es/blog/que-son-los-bits-de-entropia/): Un porcentaje de fortaleza no significa nada. Un bit sí: cada bit dobla los intentos que necesita quien quiere adivinar tu contraseña. Cómo leer la cifra que enseña el generador, sin una sola ecuación que asuste. ## Optional - [Política de privacidad](https://password.es/politica/): el sitio no instala cookies ni usa analítica; aquí se explica por qué y cómo comprobarlo. - [Sitemap](https://password.es/sitemap.xml)