Entrar
🔐 Productividad

Generador de contraseñas WiFi seguras — WPA2 y WPA3

Crea gratis una clave WiFi segura y difícil de adivinar para WPA2 y WPA3, sin los caracteres que fallan en los routers. Fácil de escribir en televisores, consolas y móviles. Se genera en tu navegador y nunca sale de tu dispositivo.

🔒 Web Crypto API (CSPRNG) 📡 100% local, sin servidor 🆓 Gratis y sin registro
Pulsa "Generar" para crear tu clave WiFi
Longitud 16 caracteres
Tipos de caracteres
MayúsculasA–Z
Minúsculasa–z
Números0–9
Símbolos seguros! # $ ^ * - _ +
Formato legiblegrupos de 4 separados por guion — fácil para TV y consolas
Evitar caracteres ambiguosquita 0/O, 1/l/I para no confundirlos al escribir
🔒 Se genera 100% en tu navegador con crypto.getRandomValues(). No se envía a ningún servidor. Nunca compartas tu clave WiFi por SMS o email sin cifrar.

Cómo generar una clave WiFi difícil y segura, paso a paso

Crear una contraseña WiFi realmente segura no es cuestión de inventarte algo "raro": las claves difíciles de verdad son las largas y aleatorias, no las que mezclan una palabra con números al final. Este creador de contraseñas WiFi genera claves imposibles de adivinar en un clic. Solo sigue estos pasos:

  1. Elige la longitud — lo óptimo para uso doméstico es entre 16 y 20 caracteres. Más de 20 no mejora mucho la seguridad práctica pero complica escribirla en televisores.
  2. Activa los tipos de caracteres — los cuatro por defecto (mayúsculas, minúsculas, números y símbolos seguros) dan la máxima entropía. Si vas a conectar dispositivos con teclado limitado (TV, consola), desactiva los símbolos.
  3. Activa "Formato legible" si tienes que escribirla en un televisor o consola: divide la clave en grupos de 4 separados por guion, mucho más fácil de copiar desde el móvil.
  4. Pulsa "Generar" — la clave se crea al instante en tu dispositivo con criptografía segura. Si no te convence, pulsa otra vez.
  5. Cópiala e introdúcela en tu router — entra en 192.168.1.1, busca la sección WiFi y sustituye la contraseña. Guárdala en un gestor de contraseñas antes de cerrar.
💡 Para generar contraseñas seguras de otros servicios (cuentas, apps, correo), usa el generador de contraseñas general de CreadorKit.

Generador WPA: claves válidas para WPA2 y WPA3

Da igual que tu router use WPA2 o WPA3: esta herramienta funciona como un generador WPA universal. Ambos protocolos aceptan una contraseña (o clave WPA / PSK) de entre 8 y 63 caracteres, y las claves que genera aquí son compatibles con los dos. Si buscabas concretamente cómo generar una clave WPA2 difícil, la respuesta es sencilla: prioriza la longitud. Una clave WiFi de 16-20 caracteres aleatorios convierte el ataque de diccionario offline —la principal debilidad de WPA2— en algo prácticamente inviable.

Compatibilidad por marca de router

Los routers más comunes en hogares hispanohablantes tienen restricciones ligeramente distintas sobre qué caracteres aceptan en la clave WiFi. Esta herramienta ya evita los problemáticos, pero aquí tienes los límites de los modelos más frecuentes:

Marca / ModeloMín.Máx.Caracteres a evitar
TP-Link863\ " ` espacio
ASUS863\ " espacio
Xiaomi / Redmi832\ " ` & < >
Netgear863\ " espacio
D-Link832\ " % espacio
Movistar / Mitrastar863\ " espacio
Orange / Livebox863\ " ; espacio
Vodafone / HFC832\ " espacio
📚 Fuentes: manuales oficiales de cada fabricante · Wi-Fi Alliance Security · NIST

WPA2 vs WPA3: ¿qué protocolo usa tu router?

WPA2 — el estándar actual en la mayoría de hogares

WPA2 (IEEE 802.11i) es el protocolo de seguridad WiFi más extendido desde 2006. Usa cifrado AES-CCMP y requiere una contraseña de 8 a 63 caracteres ASCII. Su principal debilidad es que es susceptible a ataques de diccionario offline: si alguien captura el handshake de autenticación, puede intentar adivinar la clave sin estar conectado. Una contraseña aleatoria de 16 o más caracteres hace este ataque prácticamente inviable. Comprueba si tu router usa WPA2 en la sección de seguridad inalámbrica.

WPA3 — el más seguro, ya disponible en routers modernos

WPA3 (certificado desde 2018) añade el protocolo SAE (Simultaneous Authentication of Equals), que elimina la vulnerabilidad al ataque de diccionario offline de WPA2. Incluso con una contraseña relativamente corta, WPA3 resiste mucho mejor porque el atacante no puede hacer verificaciones offline. Los routers modernos suelen ofrecer un modo "WPA2/WPA3 transition" compatible con ambos tipos de dispositivos. Este generador crea claves válidas para los dos.

💡 Si tu router es anterior a 2019 y no soporta WPA3, la clave para mantener la red segura con WPA2 es la longitud: una contraseña de 20 caracteres aleatorios es prácticamente inatacable por fuerza bruta con hardware convencional. En Windows 11 puedes ver si tu red usa WPA2 o WPA3 en Configuración → Red e Internet → WiFi → Propiedades del hardware.
📚 Referencias: Wi-Fi Alliance · NIST · MDN — Web Crypto API

Preguntas frecuentes sobre contraseñas WiFi

Pulsa "Generar" y la herramienta crea una clave WiFi aleatoria con criptografía segura. Para que sea difícil de adivinar y prácticamente imposible de crackear por fuerza bruta, usa entre 16 y 20 caracteres combinando mayúsculas, minúsculas, números y símbolos seguros. Cuanto más larga y aleatoria, más difícil: una contraseña WiFi de 16 caracteres aleatorios tardaría siglos en romperse con hardware convencional. Evita palabras del diccionario, nombres o fechas, que son justo lo primero que prueba un atacante. Este creador de contraseñas WiFi genera claves realmente aleatorias, sin patrones que se puedan adivinar.

WPA2 (Wi-Fi Protected Access 2) y WPA3 son los protocolos de seguridad inalámbrica más utilizados actualmente. WPA2 es el estándar desde 2004 y sigue siendo el más común en routers domésticos. WPA3 es el sucesor desde 2018, más seguro especialmente contra ataques de diccionario. Ambos protocolos aceptan contraseñas (o claves WPA) de entre 8 y 63 caracteres ASCII. Para WPA2 se recomienda una clave de al menos 12 caracteres con mayúsculas, minúsculas, números y símbolos seguros. Para WPA3, la longitud mínima práctica recomendada por la Wi-Fi Alliance es también de 12 o más, aunque su diseño resiste mejor las contraseñas cortas gracias al protocolo SAE. Este generador WPA crea claves válidas para ambos. Verifica las especificaciones en wifi.org.

Algunos caracteres especiales causan problemas en ciertos routers porque interfieren con la configuración o no se reconocen bien en la interfaz web. Los más problemáticos son: la barra invertida (\), las comillas dobles ("), el espacio en blanco, el signo de porcentaje (%), la arroba (@) en ciertos modelos, los corchetes angulares (< y >), el punto y coma (;), el backtick (`) y el ampersand (&). Esta herramienta genera las claves usando exclusivamente caracteres seguros: letras mayúsculas, minúsculas, números y los símbolos ! # $ ^ * - _ + que acepta la práctica totalidad de routers del mercado. Verifica la compatibilidad en el manual de tu router.

La longitud mínima recomendada es de 12 caracteres, aunque lo óptimo está entre 16 y 20. Con menos de 8 caracteres, WPA2 no es compatible. Entre 8 y 11, la contraseña es válida pero vulnerable a fuerza bruta con hardware moderno. A partir de 12 con mezcla de tipos de caracteres, el tiempo de crackeo supera varios siglos; a 16, se vuelve prácticamente infinito para un atacante convencional. El máximo del estándar WPA2/WPA3 es de 63 caracteres. El NIST recomienda priorizar la longitud sobre la complejidad: una clave larga y aleatoria es más segura que una corta llena de símbolos. Verifica guías actualizadas en nist.gov.

Sí, esta herramienta es totalmente gratis y genera la contraseña de forma completamente local en tu navegador con la API Web Crypto (crypto.getRandomValues), un generador de números criptográficamente seguros (CSPRNG). La clave nunca se envía a ningún servidor: el botón "Generar" ejecuta JavaScript directamente en tu dispositivo, sin ninguna comunicación de red. Puedes comprobarlo desconectando el WiFi antes de pulsar "Generar": funciona igual sin conexión. En cambio, algunos generadores online transmiten la contraseña a sus servidores. Para máxima seguridad, usa siempre herramientas que expliciten el procesamiento local y aplica la clave enseguida. Verifica la implementación en developer.mozilla.org.

Para cambiar la clave WiFi, accede a la interfaz de administración del router desde un navegador. En la mayoría de routers domésticos la dirección es 192.168.1.1 o 192.168.0.1 (prueba 192.168.1.254 en algunos modelos de Movistar o Vodafone). Introduce el usuario y contraseña de administración (a menudo en la etiqueta del router). Busca la sección WiFi o Red Inalámbrica, localiza el campo de contraseña o clave de red y sustitúyela por la nueva que has generado aquí. Guarda los cambios — el router puede reiniciarse un momento y todos los dispositivos tendrán que volver a conectarse. Algunos operadores permiten cambiarla desde su app (Movistar, Mi WiFi de Xiaomi) sin entrar en la IP.

Sí. Las claves generadas están optimizadas para cualquier dispositivo con WPA2 o WPA3: iPhone (iOS), Android, Smart TV (Samsung, LG, Sony, Xiaomi), consolas (PlayStation, Xbox, Nintendo Switch), Alexa, Google Home y ordenadores con Windows, macOS y Linux. La clave está en evitar los caracteres que algunos teclados de smart TV o consola no muestran bien, por eso la herramienta excluye la barra invertida, las comillas o el backtick. Si vas a escribirla en un teclado de TV, activa el modo "Formato legible": divide la clave en grupos de 4 separados por guion, mucho más fácil de copiar mirando el móvil mientras escribes en la pantalla.

No hay una regla universal, pero conviene cambiar la contraseña WiFi cuando alguien que tenía acceso ya no debería tenerlo (inquilinos, empleados, visitas largas), cuando sospechas que la red fue comprometida, cuando cambias de operador o router, y de forma preventiva cada 1-2 años. Si usas una clave de 16 o más caracteres generada aleatoriamente, la probabilidad de que la rompan por fuerza bruta es casi nula, así que cambiarla no es tan urgente como con contraseñas débiles. Lo más importante es que la clave WiFi no sea la de fábrica del router, que suele estar en bases de datos públicas de contraseñas predeterminadas por modelo.

La generación de contraseñas se realiza 100% en tu navegador con crypto.getRandomValues() (Web Crypto API). Ningún dato sale de tu dispositivo. Los datos de compatibilidad de routers son orientativos: verifica siempre los requisitos exactos en el manual de tu modelo. CreadorKit no vende servicios ni recibe comisiones.