Saltar al contenido

Comprobar la fortaleza de una contraseña

Escribe una contraseña y te decimos cuánto tardaría un atacante en adivinarla, qué la hace débil y si ya circula en filtraciones de datos. Se analiza en tu navegador.

Tus datos no salen de tu dispositivo Gratis, sin registro
Cargando herramienta…

Cómo se usa

  1. Escribe la contraseña (puedes mostrarla para comprobar que está bien escrita).
  2. Revisa el nivel, el tiempo estimado y las sugerencias.
  3. Pulsa “Comprobar filtraciones” para saber si ya se ha publicado en alguna fuga.

Cómo se mide

No basta con contar mayúsculas y símbolos. Usamos zxcvbn, el algoritmo creado por Dropbox, con diccionarios en español: detecta palabras comunes, nombres, fechas, secuencias como “1234” o “qwerty” y sustituciones previsibles como “@” por “a”. Así “Contraseña1!” sale débil aunque tenga de todo, y cuatro palabras al azar salen fuertes aunque solo usen minúsculas.

Filtraciones sin revelar tu contraseña

La comprobación usa el servicio Pwned Passwords de Have I Been Pwned, con cientos de millones de contraseñas filtradas. Tu navegador calcula la huella SHA-1 de la contraseña y envía solo sus 5 primeros caracteres; el servicio devuelve cientos de huellas que empiezan igual y la comparación final se hace en tu dispositivo. Nadie, ni nosotros ni ellos, llega a ver tu contraseña.

Cómo crear una contraseña fuerte

  • Usa una frase de cuatro o más palabras al azar: “tortuga-mapa-violín-nube”. Es larga y fácil de recordar.
  • Una contraseña distinta para cada sitio. Si una web sufre una fuga, las demás cuentas siguen a salvo.
  • Usa un gestor de contraseñas y activa la verificación en dos pasos (2FA) en correo, banco y redes.

Preguntas frecuentes

¿Es seguro escribir mi contraseña aquí?
El análisis se hace en tu navegador y no se envía a ningún servidor. Aun así, lo más prudente es no escribir contraseñas que estés usando; prueba variantes parecidas.
¿Qué significa que tardaría “siglos”?
Es una estimación de cuántos intentos necesitaría un atacante probando las combinaciones más probables primero. Si la base de datos de un servicio se filtra con un cifrado débil, el ataque es mucho más rápido: por eso mostramos varios escenarios.