Verificador de contraseñas
Escribe una contraseña y te decimos al instante lo fuerte que es: fuerza, entropía en bits, patrones peligrosos, cuánto tardaría en descifrarse y si aparece en filtraciones conocidas. Todo el análisis ocurre en tu navegador.
Tu contraseña nunca sale de tu navegador
Empieza a escribir para ver el análisis. Nada de lo que escribas sale de tu navegador.
Detalle técnico
- Longitud
- 0 caracteres
- Entropía estimada
- 0 bits
Tipos de caracteres:
Tiempo estimado para descifrarla
Estimación por fuerza bruta según el escenario de ataque. Es orientativa: un patrón conocido puede caer mucho antes.
Ataque online (con límite de intentos)
—
100 intentos/hora — un formulario de acceso protegido.
Ataque offline rápido (GPU)
—
10.000 millones de intentos/segundo — hash filtrado y crackeado con hardware potente.
Avisos
Cómo hacerla más fuerte
¿Ha aparecido en una filtración?
Comprobación opcional contra la base de Pwned Passwords (>800 millones de contraseñas filtradas) mediante k-anonymity: tu navegador calcula el hash SHA-1 y envía SOLO sus 5 primeros caracteres. Tu contraseña y el hash completo nunca salen de aquí.
Estimación orientativa basada en buenas prácticas. El tiempo real de descifrado depende del sistema atacado y del hardware. Cálculo 100% local, sin almacenar nada.
Verificador de contraseñas
Mide la fuerza de tu contraseña sin que salga de tu navegador
La mayoría de las brechas de seguridad empiezan por una contraseña débil o reutilizada. Esta herramienta te dice al instante y gratis lo fuerte que es tu contraseña, qué patrones peligrosos contiene y cuánto tardaría un atacante en descifrarla, sin enviar tu contraseña a ningún servidor.
Cómo funciona
Análisis local en tiempo real. En cuanto escribes, calculamos en tu propio navegador la entropía (bits de aleatoriedad), la longitud, los tipos de caracteres y los patrones previsibles: secuencias (abc, 123), teclado (qwerty), repeticiones, años y palabras de diccionario.
Veredicto claro. Una barra de color y una etiqueta de Muy débil a Muy fuerte, más una estimación del tiempo de descifrado en dos escenarios: un ataque online con límite de intentos y un ataque offline rápido por GPU.
Consejos accionables. Te decimos exactamente qué cambiar para reforzarla: más longitud, mezcla de mayúsculas/minúsculas/dígitos/símbolos, o pasar a una frase de contraseña.
Privacidad primero
- Tu contraseña nunca sale de tu navegador. El medidor de fuerza se ejecuta 100% en local: no se escribe en disco, no se guarda y no se envía a ningún servidor.
- Sin cuenta, sin cuota, sin rastreo. No necesitas registrarte para usarla.
- Comprobación de filtraciones por k-anonymity. Si pulsas el botón para comprobar si tu contraseña aparece en Pwned Passwords (más de 800 millones de contraseñas filtradas), tu navegador calcula el hash SHA-1 y envía solo los 5 primeros caracteres de ese hash. Ni tu contraseña ni el hash completo salen nunca de tu equipo.
Qué hace fuerte a una contraseña
1. Longitud. Es el factor que más importa: apunta a 12-16 caracteres o más.
2. Aleatoriedad. Evita palabras, nombres, fechas y patrones de teclado.
3. Frases de contraseña. Cuatro o cinco palabras al azar sin relación son fáciles de recordar y muy difíciles de adivinar.
4. Unicidad. No reutilices la misma contraseña en varios servicios.
5. Un gestor de contraseñas genera y guarda contraseñas únicas por ti.
¿Quieres vigilancia continua de filtraciones y buenas prácticas para todo tu equipo? Regístrate gratis en OCIRIA Seguridad.