Saltar al contenido
TextArray
Totalmente local

Comprobador de seguridad de contraseña

Calcule la entropía de la contraseña, el tiempo de descifrado y las debilidades concretas, localmente, en su navegador.

Entrada
Salida

Comprobador de seguridad de contraseña

Escriba o pegue una contraseña (o varias a la vez, una por línea) y obtenga un informe de seguridad instantáneo. Para cada contraseña, verá un veredicto de muy débil a muy fuerte, la entropía estimada en bits, el tamaño del conjunto de caracteres del que realmente se extrae, su longitud y cuánto tiempo necesitaría un atacante fuera de línea que adivinara diez mil millones de contraseñas por segundo para buscar en todo el espacio de claves.

En lugar de una simple puntuación, el verificador menciona debilidades concretas. Marca contraseñas creadas únicamente a partir de letras minúsculas, dígitos o símbolos faltantes, contraseñas y recorridos de teclado comunes como qwerty o asdf, caracteres repetidos como aaa, secuencias como abc o 123 y el año clásico añadido al final. Cada patrón detectado reduce la estimación de entropía, porque los atacantes reales prueban exactamente estos atajos mucho antes que la fuerza bruta.

Desactive Mostrar detalles para obtener un resumen compacto de una línea por contraseña, lo que resulta útil cuando compara candidatos o audita una lista completa a la vez. El recuento debajo del resultado cuenta las contraseñas verificadas y muestra su entropía promedio, actualizándose en vivo a medida que escribe.

Escribir una contraseña en un sitio web normalmente parece incorrecto y el instinto es saludable. Aquí el análisis se ejecuta completamente en su navegador: la página no realiza solicitudes de red, no se registra ni almacena nada y la contraseña nunca sale de su dispositivo; puede verificarlo en las herramientas de desarrollo de su navegador. Si algo tiene una puntuación débil, abra el generador de contraseñas de al lado y cree un reemplazo más seguro con un solo clic.

Preguntas frecuentes

¿Cómo se calcula la fuerza?
Como estimación de entropía: longitud × log2 del conjunto de caracteres que realmente utiliza la contraseña, menos penalizaciones fijas por patrones detectados como contraseñas comunes, recorridos por el teclado, repeticiones, secuencias y sufijos de año. Es una aproximación rápida y honesta, no un modelo completo como zxcvbn, así que trate los bits como una guía, no como una garantía.
¿Qué significa el tiempo de crack?
Es el momento de probar cada combinación a 10 mil millones de conjeturas por segundo: una tasa realista para un ataque fuera de línea a una base de datos filtrada de hashes rápidos. Los formularios de inicio de sesión en línea tienen una velocidad limitada y son mucho más lentos, mientras que los hashes lentos como bcrypt alargan considerablemente el tiempo. Léalo como un orden de magnitud, no como una cuenta regresiva.
¿Qué es lo que realmente hace que una contraseña sea segura?
Longitud, sobre todo. Cuatro o más palabras aleatorias, o más de 16 caracteres aleatorios, superan una contraseña corta con sustituciones inteligentes. Evite nombres, años, patrones de teclado y cualquier cosa que haya usado en otros lugares y deje que un administrador de contraseñas recuerde el resultado.
¿Mi contraseña se envía a alguna parte?
No. La verificación se ejecuta completamente en su navegador: la página no realiza solicitudes de red y nada de lo que usted escribe se carga, registra o almacena. La contraseña nunca sale de su dispositivo.