Ir al contenido
iyziTool

Comprobador de fuerza de contraseñas

Escribe una contraseña para ver su puntuación, qué la debilita y cuánto tardaría un atacante. La comprobación de filtraciones usa un prefijo de hash que protege tu privacidad: la contraseña nunca sale de tu navegador.

Se analiza en tu navegador. No se envía nada salvo que ejecutes la comprobación de filtraciones, que comparte solo los cinco primeros caracteres de un hash.

Escribe una contraseña para puntuarla.

Sobre esta herramienta

La fuerza de una contraseña depende de cuántos intentos necesita un atacante. Una mezcla realmente aleatoria de letras, dígitos y símbolos es fuerte porque cada carácter extra multiplica las posibilidades, pero la gente rara vez escribe cadenas aleatorias: usa palabras, nombres, años y recorridos de teclado, que las herramientas de descifrado prueban primero. Este comprobador parte de la entropía bruta y descuenta lo que esos patrones revelan, en la línea del estimador zxcvbn.

La tabla de tiempos muestra cuatro escenarios: un inicio de sesión en línea con límite de intentos, un formulario web sin límite, un ataque sin conexión contra un hash lento como bcrypt y un ataque sin conexión contra un hash rápido como MD5 con GPU. La comprobación de filtraciones consulta la base de datos Have I Been Pwned con k-anonimato: solo se envían los cinco primeros caracteres del hash SHA-1 de la contraseña y la coincidencia se resuelve en tu navegador.

Preguntas frecuentes

¿Se envía mi contraseña a algún sitio?
No. La puntuación se calcula en tu navegador. La comprobación de filtraciones, que activas tú, envía solo los cinco primeros caracteres hexadecimales de un hash SHA-1, que coinciden con millones de contraseñas.
¿Qué hace fuerte a una contraseña?
La longitud, ante todo. Cuatro o cinco palabras sin relación, o 14+ caracteres aleatorios de un gestor de contraseñas, superan a una contraseña corta con símbolos.
¿Por qué una contraseña larga puntúa bajo?
Porque está formada por palabras comunes, secuencias o un año. Los atacantes prueban esas combinaciones mucho antes que cadenas aleatorias de la misma longitud.
¿Y si mi contraseña aparece en una filtración?
Deja de usarla en todas partes de inmediato. Las contraseñas filtradas están en todas las listas de descifrado por muy complejas que parezcan.

Herramientas relacionadas