Comprobador de contraseñas
Escribe una contraseña para ver su nivel de fortaleza y una estimación del tiempo que costaría descifrarla, según la variedad de caracteres, la longitud y los patrones fáciles de adivinar. Recomendamos probar con una contraseña similar construida de la misma forma, no con la que usas realmente.
Toda la comprobación se ejecuta dentro de tu navegador. Nada de lo que escribes se envía a nuestros servidores ni se guarda.
Comprobador de contraseñas
Lo que escribas se descarta al salir de la página.
Qué hace esta herramienta
La fortaleza de una contraseña se reduce a lo bien que resiste un ataque de fuerza bruta, en el que el atacante prueba todas las combinaciones posibles. Cuantos más tipos de caracteres y mayor longitud, más combinaciones hay y más tarda el descifrado.
Sin embargo, incluso una contraseña larga es mucho más fácil de descifrar si contiene patrones adivinables - palabras comunes, secuencias de teclado o lo que parece una fecha de nacimiento - porque los atacantes prueban eso primero. Esta herramienta tiene en cuenta esos patrones junto con la variedad de caracteres y la longitud.
Cómo crear una contraseña fuerte
- Prioriza la longitud. Añadir 4 caracteres más suele ayudar más que añadir un símbolo.
- Una frase de contraseña con varias palabras sin relación es fácil de recordar y puede ser muy fuerte.
- Usa una contraseña distinta para cada servicio. La reutilización hace que una filtración se extienda a todas tus cuentas.
- Un gestor de contraseñas te permite usar contraseñas aleatorias largas que nunca podrías memorizar.
- Cuando esté disponible, activa también la autenticación de dos factores (2FA) o las claves de acceso.
Preguntas frecuentes
¿Es seguro escribir aquí mi contraseña real?
La comprobación se ejecuta por completo en tu navegador y nada se envía ni se guarda. Si aun así prefieres no hacerlo, prueba con una contraseña similar construida de la misma forma (misma longitud, tipos de caracteres y estructura): la valoración será la misma.
Si dice «fuerte», ¿estoy completamente a salvo?
No. Esta herramienta solo estima la resistencia a ataques de fuerza bruta. Una contraseña robada mediante phishing o filtrada desde un servicio no puede protegerse solo con fortaleza. Evita reutilizarla y activa la autenticación de dos factores.
¿Cómo se estima el tiempo de descifrado?
Se aproxima a partir de los tipos de caracteres usados, la longitud y la presencia de patrones adivinables, suponiendo un entorno de ataque habitual. Los tiempos reales varían mucho según el equipo y los métodos del atacante, así que tómalo como una guía comparativa.
¿Debo cambiar mis contraseñas periódicamente?
La recomendación actual es que las contraseñas fuertes no necesitan cambios programados salvo que haya indicios de filtración. La rotación forzada tiende a producir contraseñas más débiles y reutilización. Cámbiala de inmediato si sospechas una filtración.