Generador de tokens: crea cadenas aleatorias de cualquier longitud
Math.random() de JavaScript, que no es un generador de números aleatorios criptográficamente seguro, así que no uses el resultado para claves de API, identificadores de sesión, tokens CSRF ni ningún otro valor cuyo acierto por parte de un atacante te perjudique.Cómo usar
Configura el juego de caracteres y la longitud
Activa o desactiva mayúsculas, minúsculas, dígitos y símbolos, y luego ajusta la longitud entre 1 y 512 caracteres.
Genera una cadena
Pulsa generar, o cambia cualquier ajuste, y la herramienta crea una cadena nueva con los caracteres que hayas permitido.
Cópiala
Copia el resultado al portapapeles con un clic. Todo ocurre en tu navegador y no se envía nada a ningún sitio.
Características Principales
- Juegos de caracteres personalizables (A-Z, a-z, 0-9, símbolos)
- Longitud ajustable (1-512 caracteres)
- Copia con un clic
- Se ejecuta por completo en tu navegador: la cadena nunca se sube
- Regeneración instantánea
Aplicaciones Prácticas
- Datos de prueba y datos simulados
- Identificadores de relleno en desarrollo y preproducción
- Valores de ejemplo para demos y documentación
- Nombres aleatorios para archivos o contenedores temporales
No adecuado para: claves de API, identificadores de sesión, tokens CSRF, enlaces de restablecimiento de contraseña ni ningún secreto cuyo acierto perjudique a alguien. Consulta la nota anterior sobre Math.random().
Especificaciones Técnicas
- Fuente de aleatoriedad:
Math.random(), no es un CSPRNG - Tipos de caracteres admitidos: Mayúsculas Minúsculas Dígitos Símbolos
- Longitud de salida: 1-512 caracteres
- Procesamiento: íntegramente en el navegador, ninguna petición sale de la página
Aleatoriedad y limitaciones
Esta herramienta construye cadenas con Math.random() de JavaScript. Esa función está pensada para ser rápida, no impredecible, y no es un generador de números aleatorios criptográficamente seguro (CSPRNG). No hacemos ninguna declaración de conformidad FIPS, TRNG ni de entropía.
No uses el resultado para claves de API, identificadores de sesión, tokens CSRF, enlaces de restablecimiento de contraseña ni cualquier otro valor en el que importe que alguien pueda adivinarlo. Para eso, usa crypto.getRandomValues() o el servicio de secretos de tu plataforma.
La generación ocurre en tu navegador y el resultado nunca se nos envía.
Preguntas frecuentes
- ¿Es seguro usar el resultado como clave de API o contraseña?
- No. El generador usa Math.random() de JavaScript, que es rápido pero no impredecible, y no es un generador de números aleatorios criptográficamente seguro. Para claves de API, identificadores de sesión, tokens CSRF y enlaces de restablecimiento de contraseña, usa crypto.getRandomValues() o el servicio de secretos de tu plataforma.
- ¿Para qué sirve entonces?
- Para datos de prueba, datos simulados, identificadores de relleno en desarrollo y preproducción, valores de ejemplo en documentación y nombres aleatorios de archivos o contenedores temporales: cualquier caso en el que no importe que alguien adivine el valor.
- ¿Por qué la longitud máxima es 512 caracteres?
- Mantiene la interfaz manejable y el resultado fácil de copiar de una vez. Si necesitas una cadena más larga, genera dos y únelas.
- ¿Puedo compartir el generador configurado con un compañero?
- Sí. Los ajustes se escriben en la URL de la página, así que copiar la barra de direcciones reproduce el mismo juego de caracteres y la misma longitud para quien la abra.
