// Cómo cae tu contraseña
Escribe una contraseña. Mira cómo la atacan.
No es solo «fuerte» o «débil». Verás cuánto aguanta bajo tres atacantes reales — y por qué la forma en que la guardan importa tanto como la que eliges.
🔒 Nunca sale de tu navegador. Nada se envía a ningún servidor.
prueba:
Si roban la base de datos (hash rápido, 1 GPU)
—
Empieza a escribir arriba.
Entropía0 bits
a-z minúsculas
A-Z mayúsculas
0-9 dígitos
!@#$ símbolos
Tiempo medio en romperla
🌐
Formulario online, con límite
~100 intentos/seg —
~100 intentos/seg —
🐢
BD robada · hash lento (bcrypt)
~10 000 hashes/seg —
~10 000 hashes/seg —
⚡
BD robada · hash rápido (MD5/NTLM), 1 GPU
~100 000 millones/seg —
~100 000 millones/seg —
El mismo password aguanta segundos o siglos según cómo lo guarden. Fíjate en la diferencia entre las filas 🐢 y ⚡: por eso el hashing lento (bcrypt, scrypt, Argon2) importa tanto como tu contraseña. Si un servicio filtra sus hashes en MD5, tu contraseña «decente» cae igual.
Las tasas son ilustrativas y del lado del atacante (hardware de consumo/alquiler). El cálculo asume fuerza bruta sobre el espacio de caracteres; una contraseña común o predecible cae mucho antes de lo que sugiere su entropía.