Categoría: Desarrollo
Verificador de Fortaleza de Contraseñas
Puntúa la fortaleza de una contraseña por completo en tu navegador
Escribe una contraseña para ver la variedad de sus caracteres, una puntuación de fortaleza basada en entropía y una estimación aproximada del tiempo para descifrarla sin conexión, además de advertencias concretas. No se guarda ni se envía nada a ningún sitio.
Escribe una contraseña para comprobar su seguridad.
Todo lo de esta página se procesa en tu navegador. No se sube nada.
Todo lo de esta página se procesa en tu navegador. No se sube nada.
Para qué sirve
La fortaleza se estima a partir de los propios caracteres de la contraseña: su longitud, qué tipos de caracteres combina, y si coincide con patrones que la hacen más débil de lo que su longitud sugiere, como una secuencia de teclado, un carácter repetido o una de las contraseñas que aparecen constantemente en filtraciones de datos. La estimación del tiempo de descifrado supone un atacante decidido que prueba miles de millones de combinaciones por segundo sin conexión contra una base de datos de contraseñas robada, un listón mucho más alto que el de un formulario de inicio de sesión de un sitio web, así que trátala como un orden de magnitud aproximado, no como una promesa.
Cómo se usa
- Escribe una contraseña en el campo. Nunca se envía a ningún sitio.
- Lee la puntuación de fortaleza, los tipos de caracteres usados y cualquier advertencia.
- Ajusta la contraseña hasta que las advertencias desaparezcan y mejore la estimación.
Privacidad
Esta herramienta funciona íntegramente en tu navegador. Lo que introduces nunca se sube, se guarda ni se comparte: al cerrar la pestaña desaparece.
Preguntas frecuentes
- ¿Mi contraseña se envía a un servidor o se registra en algún sitio?
- No. La puntuación se calcula por completo en JavaScript ejecutado en tu navegador. La contraseña nunca se transmite, se almacena ni se escribe en un registro de solicitudes.
- ¿Cómo se calcula el tiempo estimado de descifrado?
- A partir de la entropía de la contraseña en bits, suponiendo diez mil millones de intentos por segundo, algo similar a lo que puede lograr hardware dedicado de descifrado sin conexión contra una base de datos de contraseñas filtrada. Es una estimación de orden de magnitud, no una garantía.
- ¿Por qué una contraseña larga sigue puntuando como débil?
- La longitud por sí sola no basta. Los caracteres repetidos, las secuencias de teclado o alfabéticas, y las contraseñas que aparecen en listas de filtraciones comunes se marcan y reducen la puntuación aunque el número de caracteres parezca suficiente.