Herramientas de Seguridad

🛡️ Fortaleza de Contraseña

No cuenta requisitos: mide la entropía real descontando lo que un atacante ya sabe —patrones de teclado, sustituciones l33t, fechas, secuencias— y comprueba si tu contraseña está en las filtraciones conocidas.

🔒
Nunca sale de tu navegador. El análisis es local. Para la comprobación de filtraciones se usa el modelo k-anonymity de Have I Been Pwned: solo se envían los 5 primeros caracteres del hash SHA-1, jamás la contraseña.
Escribe una contraseña

Preguntas frecuentes

¿Se envía mi contraseña a algún sitio?
No. La fortaleza se calcula en tu navegador. La comprobación contra Have I Been Pwned usa k-anonymity: solo salen del navegador los 5 primeros caracteres del hash SHA-1, nunca la contraseña.
¿Por qué "P@ssw0rd123" sale débil si cumple los requisitos?
Porque mide entropía real, no requisitos: descuenta los patrones que un atacante prueba primero (sustituciones l33t, palabras comunes, secuencias, fechas). Cumplir mayúscula, número y símbolo no la hace fuerte.
¿Qué significan los tiempos de crackeo?
Estiman cuánto tardaría un ataque en tres escenarios (online con límite de intentos, hash bcrypt, granja de GPUs). Dan una idea realista, no una garantía.