Verificador de Fortaleza de Contraseñas

Comprueba cuán fuerte es una contraseña y qué hacer para mejorarla. El análisis ocurre dentro de tu navegador y la contraseña nunca sale de tu dispositivo.

Nunca enviamos tu contraseña a un servidor.
Fortaleza
Lista de comprobación
  • No cumplido Al menos 12 caracteres
  • No cumplido Letra minúscula (a-z)
  • No cumplido Letra mayúscula (A-Z)
  • No cumplido Número (0-9)
  • No cumplido Símbolo (!@#$...)

Qué hace este verificador de fortaleza de contraseñas


Mide la longitud y la variedad de caracteres de una contraseña, busca los patrones que quien ataca prueba primero y lo convierte en una puntuación, una lista de comprobación y una lista de arreglos concretos. Todo el análisis ocurre en tu navegador, así que la contraseña nunca sale de tu dispositivo — que es la única forma honesta de hacer una herramienta así.

Cómo se calcula la puntuación


La longitud va primero: los umbrales son 8, 12, 16 y 20 caracteres, y nada por debajo de 12 pasa de “Aceptable”. Encima de eso contamos cuántos tipos de carácter aparecen — minúsculas, mayúsculas, números y símbolos. Después entran las penalizaciones, que son lo que mantiene honesta la puntuación: una contraseña de una lista de filtraciones, una palabra común disfrazada, un carácter repetido o una secuencia como 1234 tienen un tope por largas que sean.

Consejos para contraseñas más fuertes


La longitud vale más que la complejidad: cuatro palabras corrientes unidas son más difíciles de descifrar que ocho caracteres de puntuación, y mucho más fáciles de escribir. Nunca reutilices una contraseña entre sitios — una filtración en uno se convierte en una intrusión en todos los demás. Usa un gestor de contraseñas para que cada cuenta tenga una contraseña larga y única que no necesitas memorizar, y activa la verificación en dos pasos donde se ofrezca.

Cómo comprobar una contraseña


Escribe una contraseña para ver al instante la puntuación y la lista de comprobación.

  1. Escribe o pega la contraseña en el campo.
  2. Lee la puntuación, la lista de comprobación y las sugerencias.
  3. Ajusta la contraseña y observa cómo sube la puntuación hasta que sea fuerte.

Preguntas frecuentes


¿Esta herramienta envía mi contraseña a algún sitio?
No. Todo se ejecuta en tu navegador: la contraseña nunca viaja por la red, nunca se almacena y nunca acaba en la dirección de la página.

¿Debo escribir una contraseña que use de verdad?
El análisis es local, así que no se transmite nada. Aun así, la costumbre más segura es probar una variación en lugar de la real — y si una contraseña que usas saca mala nota aquí, cámbiala.

¿Qué longitud se considera fuerte?
Doce caracteres es el mínimo, y dieciséis o más es mejor para el correo, el banco y cualquier cuenta capaz de restablecer otras.

¿Necesito símbolos?
Ayudan, pero la longitud y ser única importan mucho más. Una frase larga sin ningún símbolo gana a una contraseña corta llena de ellos.

¿Cómo se estima el tiempo para descifrarla?
A partir del tamaño del espacio de búsqueda, suponiendo a alguien que ha robado el archivo de contraseñas y prueba unos diez mil millones de veces por segundo en una GPU. Es el peor caso realista; un sitio que guarda bien las contraseñas ralentiza eso en muchos órdenes de magnitud.

Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager