ForHosting KIT · Utilidades de desarrollo

Generar una contraseña

Una contraseña débil, reutilizada o predecible sigue siendo la puerta de entrada más común a una cuenta, y los bucles caseros con funciones aleatorias comunes casi nunca producen algo verdaderamente impredecible. Esta API de generación de contraseñas delega el trabajo en una fuente aleatoria criptográficamente segura y entrega cadenas ajustadas a su política exacta, ya sea una por una o por miles.

● EstableGratis · en su navegador
Úselo desde WebAPIEmailApp prontoTelegram pronto

Corre en su navegador. Gratis y sin límite: sus datos no salen de esta página.

Por qué 'parecer aleatorio' no basta

La mayoría de los generadores caseros usan el generador pseudoaleatorio por defecto del lenguaje, que es rápido pero suficientemente predecible como para que, con algunas muestras, alguien pueda inferir valores futuros. Una contraseña que protege una cuenta necesita entropía proveniente de un generador criptográficamente seguro, no de un generador pensado para simulaciones o juegos. Esa diferencia es la razón misma de existir de este endpoint: elimina la tentación de usar un generador aleatorio genérico bajo presión de tiempo.

Qué puede controlar

Cada solicitud acepta la longitud y qué clases de caracteres incluir: minúsculas, mayúsculas, dígitos y símbolos, además de banderas para excluir caracteres ambiguos como 0/O o l/1/I cuando la contraseña se leerá en voz alta o se escribirá a mano. Puede pedir una sola contraseña o un lote completo en una misma llamada, algo útil cuando está aprovisionando decenas de cuentas de servicio, datos de prueba o credenciales temporales durante un flujo de incorporación.

Cómo fluye la solicitud

Llame a POST /dev/password-gen con sus parámetros y el endpoint devuelve de inmediato un task_id; la generación real ocurre de forma asíncrona en nuestra red global de borde. El resultado llega por un webhook firmado, la opción recomendada para flujos automatizados, o mediante un enlace firmado que permanece válido durante 24 horas. Nada de la solicitud ni del resultado se usa para entrenar modelos, y los valores generados se eliminan al cerrarse la ventana de retención.

Dónde encaja en su flujo de trabajo

Los equipos llaman a este endpoint desde scripts de CI/CD para poblar bases de datos de prueba, desde paneles administrativos para asignar credenciales temporales a usuarios nuevos, y desde herramientas de infraestructura para rotar secretos de cuentas de servicio en un calendario fijo. Como el acceso requiere saldo prepago en lugar de un nivel gratuito limitado, el endpoint se mantiene rápido y libre de los patrones de abuso que afectan a los generadores de contraseñas abiertos. Una generación fallida nunca se cobra: el sistema reintenta hasta tres veces antes de devolver un error claro, así que solo paga por contraseñas que realmente existen.

Incorporación de usuarios nuevos

Genere una contraseña temporal acorde a su política al crear la cuenta y envíela mediante su propio flujo de enlace firmado, sin programar reglas de caracteres a mano.

Rotación de secretos de cuentas de servicio

Programe una tarea mensual que llame al endpoint para reemplazar credenciales de bases de datos o APIs, reduciendo el impacto si alguna llegara a filtrarse.

Poblar entornos de prueba

Solicite cientos de contraseñas únicas en una sola llamada para llenar datos de staging sin escribir un generador propio en cada proyecto.

Cumplir políticas específicas de un cliente

Genere contraseñas que respeten las reglas particulares de un sistema legado, como 'sin símbolos, exactamente 12 caracteres', solo ajustando los parámetros de la solicitud.

¿Esta API para generar contraseñas es gratis?

La herramienta de arriba es gratis en su navegador. La API es de pago: cada llamada se descuenta de su saldo prepago de ForHosting KIT — se recarga desde $10.00 (no caduca), se paga el precio publicado de cada solicitud, y una llamada sin saldo devuelve HTTP 402. Sin suscripción, sin tokens, y una tarea fallida no se cobra.

¿El resultado es realmente criptográficamente seguro?

Sí, las contraseñas se generan con una fuente aleatoria criptográficamente segura y no con un generador pseudoaleatorio estándar, que es la propiedad que importa cuando se protegen cuentas reales.

¿Puedo generar contraseñas en lote?

Sí, una sola llamada a POST /dev/password-gen puede solicitar muchas contraseñas a la vez, lo cual es más rápido y económico que repetir solicitudes individuales para aprovisionamiento masivo.

¿Puedo excluir caracteres confusos como 0, O, l y 1?

Sí, una opción en la solicitud excluye caracteres visualmente ambiguos, útil para contraseñas que se leerán en voz alta o se copiarán desde un papel impreso.

¿Cómo recibo la contraseña generada?

El endpoint es asíncrono: devuelve un task_id de inmediato y el resultado llega mediante un webhook firmado o un enlace firmado válido por 24 horas.

¿Qué pasa si una solicitud falla?

El sistema reintenta automáticamente hasta tres veces; si aun así falla, recibe un error claro y esa solicitud nunca se cobra.

¿Las contraseñas generadas se almacenan o se usan para entrenar modelos?

No, los valores generados se eliminan al finalizar la ventana de retención y nunca se usan para entrenar ningún modelo.

¿Qué longitud y complejidad puedo configurar?

Controla la longitud exacta y qué clases de caracteres incluir, así que puede replicar desde una regla alfanumérica simple de 8 caracteres hasta una política larga y rica en símbolos.

Todo lo de esta página está disponible por programación. Esta sección es para equipos que quieren integrarlo en sus sistemas; el resto puede usar la herramienta de arriba sin más.

POSThttps://api.kit.forhosting.com/dev/password-gen

¿Prefiere automatizarlo? Un POST autenticado crea la tarea; el resultado llega por webhook o enlace firmado. La misma capacidad también se ejecuta aquí en la web, y pronto desde nuestra app, el email y Telegram.

curl -X POST https://api.kit.forhosting.com/dev/password-gen \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"input":"…"}'
{
  "input": "…"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "dev.password_gen",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

La API es asíncrona: la llamada devuelve un task_id al instante y el resultado llega por webhook. El polling está limitado a 1 req/s por tarea.

Por solicitud$0.002

Precio publicado — sin tokens ni créditos inventados. Una tarea fallida no se cobra.

HTTPCódigoSignificado
401unauthorizedAPI key ausente o inválida.
402insufficient_balanceEl saldo no cubre el precio de la tarea.
404unknown_typeEl tipo de tarea no existe.
429rate_limitedDemasiadas peticiones. Use el webhook en vez de sondear.

Ver la documentación completa del KIT →