Cómo se usa
- Escribe la contraseña (puedes mostrarla para comprobar que está bien escrita).
- Revisa el nivel, el tiempo estimado y las sugerencias.
- Pulsa “Comprobar filtraciones” para saber si ya se ha publicado en alguna fuga.
Cómo se mide
No basta con contar mayúsculas y símbolos. Usamos zxcvbn, el algoritmo creado por Dropbox, con diccionarios en español: detecta palabras comunes, nombres, fechas, secuencias como “1234” o “qwerty” y sustituciones previsibles como “@” por “a”. Así “Contraseña1!” sale débil aunque tenga de todo, y cuatro palabras al azar salen fuertes aunque solo usen minúsculas.
Filtraciones sin revelar tu contraseña
La comprobación usa el servicio Pwned Passwords de Have I Been Pwned, con cientos de millones de contraseñas filtradas. Tu navegador calcula la huella SHA-1 de la contraseña y envía solo sus 5 primeros caracteres; el servicio devuelve cientos de huellas que empiezan igual y la comparación final se hace en tu dispositivo. Nadie, ni nosotros ni ellos, llega a ver tu contraseña.
Cómo crear una contraseña fuerte
- Usa una frase de cuatro o más palabras al azar: “tortuga-mapa-violín-nube”. Es larga y fácil de recordar.
- Una contraseña distinta para cada sitio. Si una web sufre una fuga, las demás cuentas siguen a salvo.
- Usa un gestor de contraseñas y activa la verificación en dos pasos (2FA) en correo, banco y redes.