// Cómo cae tu contraseña

Escribe una contraseña. Mira cómo la atacan.

No es solo «fuerte» o «débil». Verás cuánto aguanta bajo tres atacantes reales — y por qué la forma en que la guardan importa tanto como la que eliges.

🔒 Nunca sale de tu navegador. Nada se envía a ningún servidor.
prueba:
Si roban la base de datos (hash rápido, 1 GPU) Empieza a escribir arriba.
Entropía0 bits
a-z minúsculas A-Z mayúsculas 0-9 dígitos !@#$ símbolos
Tiempo medio en romperla
🌐 Formulario online, con límite
~100 intentos/seg
🐢 BD robada · hash lento (bcrypt)
~10 000 hashes/seg
BD robada · hash rápido (MD5/NTLM), 1 GPU
~100 000 millones/seg
El mismo password aguanta segundos o siglos según cómo lo guarden. Fíjate en la diferencia entre las filas 🐢 y ⚡: por eso el hashing lento (bcrypt, scrypt, Argon2) importa tanto como tu contraseña. Si un servicio filtra sus hashes en MD5, tu contraseña «decente» cae igual.
🔑 Genera una contraseña fuerte 🧰 Ver el arsenal

Las tasas son ilustrativas y del lado del atacante (hardware de consumo/alquiler). El cálculo asume fuerza bruta sobre el espacio de caracteres; una contraseña común o predecible cae mucho antes de lo que sugiere su entropía.