#529 · Herramienta para desarrolladores

Generador de política de contraseñas

Convierte requisitos de contraseña expresados en JSON en una política legible, una expresión regular de validación y un objeto reutilizable por aplicaciones. Permite documentar longitud mínima y máxima, clases obligatorias y uso de espacios sin mezclar esas reglas con el almacenamiento o hash de credenciales.

Datos de entrada

JSON de requisitos
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Define minLength y maxLength.
  2. Activa las clases que quieras exigir.
  3. Indica si se permiten espacios.
  4. Genera la política y copia la regex solo si tu entorno comparte la misma semántica de expresiones regulares.

Qué hace esta herramienta para desarrolladores

Construye lookaheads para las clases obligatorias y una clase final que limita longitud y, opcionalmente, espacios. También entrega un resumen humano para documentación y revisión.

La regex valida composición, no seguridad real, historial, filtraciones, rate limits ni el KDF de almacenamiento.

Políticas demasiado rígidas pueden fomentar patrones previsibles. Siempre que sea compatible con tu contexto, prioriza longitud suficiente y gestores de contraseñas frente a reglas arbitrarias.

Ejemplo

Entrada

{"minLength":14,"maxLength":128,"uppercase":true,"lowercase":true,"digits":true,"symbols":true,"allowSpaces":false}

Salida esperada

Longitud: 14–128
Obligatorio: mayúscula, minúscula, dígito, símbolo
Regex: /^(?=.*[a-z])(?=.*[A-Z])(?=.*\d)(?=.*[^A-Za-z0-9\s])[^\s]{14,128}$/

Casos de uso

  • Documentar requisitos de registro.
  • Compartir reglas entre frontend y backend.
  • Crear casos de prueba de validación.
  • Revisar cambios de política antes de desplegar.

Consejos para obtener resultados fiables

  • Permite longitudes amplias para gestores de contraseñas.
  • No limites innecesariamente caracteres Unicode si tu stack puede tratarlos bien.
  • Complementa la composición con comprobación de contraseñas comprometidas cuando proceda.
  • Aplica las mismas reglas en servidor y cliente.

Detalles del procesamiento

La salida se construye a partir de lookaheads positivos para cada clase seleccionada. El tramo final limita caracteres permitidos y longitud, mientras que el JSON conserva las decisiones de configuración de forma explícita.

La regex generada está pensada para JavaScript moderno. Otros motores pueden requerir ajustes. No implementa historial, listas de bloqueo, expiración ni verificación remota de filtraciones.

Preguntas frecuentes

¿Cómo generar una regex para exigir mayúsculas, minúsculas, números y símbolos?

Activa las cuatro clases y define los límites de longitud. La salida incluye lookaheads separados y una clase final de longitud.

¿Es recomendable obligar a cambiar la contraseña cada 30 o 90 días?

La herramienta no genera reglas de expiración porque ese control depende de la política de seguridad completa y puede causar patrones previsibles si se aplica sin una razón concreta.

¿Puedo permitir espacios en una passphrase y seguir usando la política?

Sí. Configura allowSpaces en true; la regex final dejará de excluir espacios mientras mantiene las clases obligatorias seleccionadas.

¿La regex generada evita contraseñas filtradas?

No. Una expresión regular solo valida forma y longitud. La detección de credenciales comprometidas requiere una fuente o servicio adicional.

¿Debo validar la misma política en frontend y backend?

Sí. El frontend mejora la experiencia, pero el backend debe aplicar las reglas autoritativas para evitar que una petición directa las omita.

Módulos de procesamiento

MóduloFunción
Validador de configuraciónComprueba rangos y tipos de reglas.
Constructor de regexGenera lookaheads y límites.
Resumen de políticaProduce texto y JSON reutilizables.

Explorar la categoría

Más utilidades de identificadores, hashes y seguridad en Hash, ID y seguridad.