Comprobador de fuerza de contraseñas
Puntúa cualquier contraseña de 0 a 4 y muestra su entropía, el tiempo estimado para descifrarla y consejos concretos de mejora, todo calculado en tu navegador.
Comprobador de fuerza de contraseñas — Escribe una contraseña y verás al instante lo fuerte que es realmente, puntuada de 0 (muy débil) a 4 (muy fuerte) por el mismo motor zxcvbn que usan muchos formularios de registro. Junto a la puntuación obtienes una estimación del número de intentos, una cifra de entropía, un tiempo de descifrado legible para el escenario de ataque que elijas, y advertencias y sugerencias claras. El análisis se ejecuta por completo en tu navegador con una biblioteca cargada bajo demanda, así que la contraseña que escribes nunca se envía ni se almacena en ningún servidor.
¿Qué es Comprobador de fuerza de contraseñas?
El Comprobador de fuerza de contraseñas es una herramienta gratuita en el navegador que estima la resistencia de una contraseña a las conjeturas. Usa zxcvbn, un estimador realista que reconoce palabras de diccionario, contraseñas comunes, patrones de teclado, repeticiones y secuencias de fechas, en lugar de limitarse a contar clases de caracteres. Desarrolladores, usuarios atentos a la seguridad y cualquiera que cree una cuenta nueva lo usan para revisar una contraseña antes de confiar en ella: la puntuación (de 0 a 4) corresponde a una etiqueta de fuerza, el selector de escenario de tiempo de descifrado alterna entre un ataque en línea limitado, un ataque en línea sin límite de intentos, un hash lento sin conexión y un hash rápido sin conexión, y las líneas de advertencia y sugerencia te dicen exactamente qué hace débil a una contraseña débil. Como nada sale de la página, es seguro probar contraseñas reales.
Cómo usar Comprobador de fuerza de contraseñas
- Escribe o pega una contraseña en el campo Contraseña; el análisis se actualiza solo mientras escribes.
- Lee la Puntuación (de 0 a 4) y su etiqueta de fuerza para juzgar la contraseña de un vistazo.
- Abre Ajustes y elige un Escenario de ataque para ver el tiempo de descifrado estimado bajo ese modelo de amenaza.
- Revisa el tiempo de descifrado, la entropía y el número de intentos para una visión cuantitativa de la fuerza.
- Lee la advertencia y las sugerencias, luego corrige la contraseña y observa cómo se actualiza cada cifra.
Ejemplos
Una contraseña débil y común
Entrada
password123
Salida
Puntuación 0 (Muy débil); advertencia: es similar a una contraseña de uso común; tiempo de descifrado en el escenario de hash rápido sin conexión: menos de un segundo.
Una palabra corta con leetspeak
Entrada
P@ssw0rd
Salida
Puntuación 1 (Débil); las sustituciones predecibles aportan poco; sugerencia: añade una o dos palabras más.
Una frase de contraseña larga y aleatoria
Entrada
correct-horse-battery-staple-92!
Salida
Puntuación 4 (Muy fuerte); alta entropía; tiempo de descifrado en el escenario de hash lento sin conexión: siglos.
Preguntas frecuentes
- ¿Se envía mi contraseña a algún sitio?
- No. La contraseña se analiza por completo dentro de tu navegador mediante una biblioteca que se carga bajo demanda. Nada de lo que escribes se sube, registra ni almacena en ningún servidor, así que la herramienta funciona sin conexión y es seguro probar contraseñas reales aquí.
- ¿Qué significa la puntuación de 0 a 4?
- Es la puntuación de zxcvbn. 0 es muy débil y fácil de adivinar, 1 solo protege frente a conjeturas en línea limitadas, 2 frente a conjeturas en línea sin límite, 3 ofrece protección moderada frente a un descifrado lento sin conexión y 4 es fuerte frente a un descifrado lento sin conexión. Apunta a 3 o 4 para lo que importa.
- ¿Por qué cambia el tiempo de descifrado al cambiar de escenario?
- El tiempo de descifrado depende de la rapidez con la que un atacante puede adivinar. Un inicio de sesión en línea con límite permite muy pocos intentos, mientras que una base de datos robada con un hash rápido puede atacarse miles de millones de veces por segundo. El selector de Escenario de ataque te deja ver la estimación bajo cada uno de estos modelos de amenaza.
- ¿Qué son la entropía y el número de intentos?
- El número de intentos es aproximadamente cuántos necesitaría un atacante; la entropía es su magnitud en base 10, una forma compacta de comparar contraseñas. Ambos son estimaciones a partir de la estructura de la contraseña, no una garantía, pero cuanto más alto, mejor.
- ¿Una puntuación alta garantiza que mi contraseña es segura?
- Ninguna herramienta puede garantizar la seguridad. La puntuación estima la resistencia a las estrategias de conjetura comunes, pero reutilizar una contraseña fuerte en varios sitios, el phishing o una filtración aún pueden exponerla. Usa una contraseña única por sitio y un gestor cuando puedas.
Herramientas relacionadas
Cifrado de texto AES (AES-GCM + PBKDF2)
Cifra y descifra texto con AES-GCM usando una clave derivada de una frase de contraseña (PBKDF2 SHA-256), todo en tu navegador y sin subir nada.
Hash Argon2 y scrypt
Genera el hash de una contraseña con Argon2id o scrypt y verifica un hash Argon2 contra una contraseña, todo en tu navegador.
Generador y Verificador de Hash Bcrypt
Genera un hash bcrypt de una contraseña en texto plano con el factor de coste que elijas, o verifica una contraseña contra un hash bcrypt existente, todo en tu navegador.
Generador de mnemónicos BIP39
Genera una frase de recuperación BIP39 aleatoria de 12 a 24 palabras en varios idiomas, o convierte un mnemónico existente de vuelta en su entropía original, todo en tu navegador.