Saltar al contenido principal
Utilia

Comprobador de contraseñas

Escribe una contraseña y obtén al instante su fortaleza: entropía en bits, tiempo teórico que tardaría un ataque de fuerza bruta y una lista de requisitos cumplidos. Nada se envía ni se guarda: el análisis ocurre por completo en tu navegador.

La contraseña se analiza solo en tu navegador: no se envía, no se guarda y no aparece en la URL.

Esperando contraseña…

Todo se calcula en tu navegador: no enviamos tus datos a ningún servidor.

Qué mide el análisis

La entropía estima cuántas pruebas haría falta en promedio para adivinar la contraseña probando al azar dentro del alfabeto que usas (letras, números, símbolos). Cada carácter nuevo multiplica las posibilidades, y por eso alargar la contraseña ayuda más que añadir un símbolo a una contraseña corta.

Fórmula

entropía = longitud × log₂(tamaño del alfabeto)

Reglas prácticas que sí funcionan

  • Longitud ante todo: 14-16 caracteres sencillos ganan a 8 caracteres con símbolos.
  • Las frases con palabras aleatorias son fáciles de recordar y difíciles de adivinar.
  • No reutilices contraseñas: si una web se filtra, las demás quedan a salvo con un gestor de contraseñas.
  • Activa la verificación en dos pasos donde la haya: protege incluso si la contraseña se filtra.

El tiempo de descifrado es una estimación teórica para un ataque offline moderno (10 000 millones de pruebas por segundo). Un atacante real con una lista filtrada podría acertar mucho antes si tu contraseña es común o predecible.

Preguntas frecuentes

¿El análisis de fortaleza expone mi contraseña?
No. El análisis se ejecuta íntegramente en tu navegador y la contraseña ni siquiera se guarda en el historial: no aparece en la URL y desaparece al cerrar la pestaña.
¿Por qué «Contraseña1!» sale como débil si cumple todos los requisitos?
Porque los atacantes prueban primero millones de contraseñas ya filtradas y sus variantes típicas. La estructura perfecta no salva a una contraseña que está en las listas de filtraciones.
¿Qué entropía debería buscar?
Como referencia, a partir de unos 60 bits la contraseña resulta inviable para ataques de fuerza bruta caseros; 80 bits o más dan margen de sobra para datos sensibles.
¿Sirve esto para probar contraseñas de otras personas?
No: esta herramienta es educativa y de auditoría propia. Probar contraseñas ajenas sin permiso es ilegal en la mayoría de países.

Continúa donde lo dejaste con estas utilidades que combinan bien con esta.