Generador de contraseñas WiFi
Contraseñas WPA2 y WPA3 compatibles con routers, un modo de frase fácil de dictar y un código QR que tus invitados pueden escanear. Nada sale de tu navegador.
WPA exige al menos 8 caracteres.
Cinco palabras extraídas de una lista de 1.480 términos en inglés dan unos 53 bits de entropía: suficiente para resistir un ataque sin conexión sobre un handshake WPA2 capturado, y aun así algo que puedes decir en voz alta desde el otro lado de la sala.
Código QR de WiFi
Añade el nombre de tu red y tus invitados podrán apuntar la cámara del móvil al código para conectarse: sin escribir ni dictar nada.
Introduce el nombre de tu red para generar el código QR.
El código QR contiene la contraseña en texto plano. Se genera en tu dispositivo y nunca se sube, pero trata una copia impresa igual que tratarías la propia contraseña.
Generada en tu navegador con la Web Crypto API. No se envía nada a ningún servidor.
¿Qué longitud debe tener una contraseña WiFi?
WPA2 y WPA3 aceptan de 8 a 63 caracteres, pero 8 se queda muy corto. A un atacante le basta con capturar un handshake para luego probar combinaciones sin conexión, a unos 10 millones de intentos por segundo en una máquina con ocho GPU. Apunta a 55 bits de entropía como mínimo: 5 palabras aleatorias o unos 12 caracteres totalmente aleatorios. El medidor de arriba te dice exactamente dónde estás.
WPA2 frente a WPA3: por qué importa la diferencia
WPA2 convierte tu frase en una clave con PBKDF2-HMAC-SHA1 y 4.096 iteraciones, usando el nombre de la red como sal. Por eso un handshake capturado se puede atacar sin conexión y por eso la fortaleza de la frase lo es todo. WPA3 sustituye ese proceso por el handshake SAE, que hace imposibles los ataques de diccionario sin conexión. Ambos usan la misma regla de 8-63 caracteres, así que una frase generada aquí funciona en los dos.
Por qué una frase supera a los caracteres aleatorios en el WiFi de invitados
Una contraseña WiFi se transcribe, no se pega. Alguien la lee en voz alta desde el otro lado de la sala, la teclea en el mando del televisor o la copia de una tarjeta en una cafetería. Cinco palabras aleatorias son tan fuertes como una docena de caracteres aleatorios, pero sobreviven a ese viaje intactas: sin ambigüedad entre O y 0 y sin buscar el teclado de símbolos. Usa el modo aleatorio cuando la contraseña viva en un gestor y nadie tenga que decirla en voz alta.
Cámbiala sin reimprimir la tarjeta
Las contraseñas de invitados se filtran por accidente: una foto de una pizarra, una captura en un grupo de chat, un proveedor que la sigue teniendo un año después. Genera una nueva, compártela como un enlace de Vaulted que se autodestruye tras una sola vista y la copia que quede en el historial de mensajes de alguien dejará de servir en cuanto cambies el router.
Preguntas frecuentes
¿Qué hace buena a una contraseña WiFi?
Entropía suficiente para resistir un ataque sin conexión y una forma que la gente pueda transcribir de verdad. Cinco palabras aleatorias (unos 53 bits) o doce o más caracteres totalmente aleatorios superan el listón. Evita cualquier cosa derivada de tu dirección, apellido, operadora o número de teléfono: es lo primero que prueba un diccionario de descifrado.
¿Qué caracteres se permiten en una contraseña WiFi?
El estándar 802.11i permite de 8 a 63 caracteres ASCII imprimibles. En la práctica, evita comillas, barras invertidas, acentos graves, símbolos de dólar, ampersands y puntos y coma: son legales, pero rompen un número sorprendente de páginas de administración de routers, scripts de portales cautivos y archivos de configuración de hostapd. Por eso este generador se limita a !#*+-.=?@_~.
¿Puedo compartir mi contraseña WiFi con un código QR?
Sí. La cámara de iOS, Android y la mayoría de apps de escaneo entienden el formato de URI WIFI:, así que apuntar la cámara al código ofrece conectarse a la red directamente. Escribe el nombre de tu red arriba y aparecerá el código. Recuerda que el código guarda la contraseña en texto plano: quien lo fotografíe tendrá tu contraseña.
¿Es seguro generar una contraseña WiFi en una web?
Solo si la contraseña se genera en tu dispositivo y nunca se transmite. Esta herramienta funciona por completo en tu navegador usando crypto.getRandomValues() de la Web Crypto API, la misma fuente de aleatoriedad que respalda TLS y SSH. No hay ninguna petición a un servidor, ni registros, y la página es de código abierto. Los generadores que crean contraseñas en el servidor te piden confiar en un operador que no puedes auditar.
¿Cuál es la diferencia entre una frase WPA2 y una PSK?
La frase es lo que escribes; la clave precompartida es el valor de 256 bits que usa realmente tu router, derivado de la frase con PBKDF2 y el nombre de la red como sal. Introducir exactamente 64 caracteres hexadecimales se salta esa derivación y fija la PSK directamente: máxima fortaleza, a cambio de que todos los dispositivos acepten una entrada de 64 caracteres.
¿Cada cuánto debo cambiar mi contraseña WiFi?
Cámbiala por acontecimientos, no por calendario: cuando se va alguien que la tenía, cuando la han fotografiado o publicado en algún sitio compartido, o cuando añades una red de invitados separada. Rotar una contraseña fuerte por rutina sobre todo enseña a la gente a apuntarla en un papel.
Envía la contraseña WiFi sin dejarla en un chat
Compártela como un enlace cifrado que se autodestruye tras una sola vista. El servidor nunca ve la contraseña: la clave se queda en el fragmento de la URL.