Saltar al contenido
Contador y contraseñas, inicio

Verificar contraseña

¿Qué tan segura es tu contraseña?

Mide su fuerza en tu dispositivo y revisa si apareció en filtraciones sin enviarla.

Seguridad—

Escribe una contraseña para ver qué tan segura es.

¿Se ha filtrado?

Solo enviamos los primeros 5 caracteres de su huella SHA-1, nunca la contraseña.

Datos de Have I Been Pwned (Pwned Passwords, licencia CC BY 4.0).

La fuerza se calcula en tu dispositivo. Tu contraseña nunca sale de él.

Cómo revisamos tu contraseña

Dos pruebas distintas, las dos sin que tu contraseña salga de tu dispositivo.

Fuerza: patrones, no reglas

En lugar de pedir «una mayúscula y un símbolo», buscamos lo que un atacante probaría primero: contraseñas comunes, palabras en español, nombres, fechas, teclas seguidas (qwerty) y sustituciones (@ por a). El resultado es el tiempo estimado para adivinarla.

Filtraciones con k-anonimato

Calculamos la huella SHA-1 de tu contraseña en tu navegador y enviamos solo sus primeros 5 caracteres a Have I Been Pwned. El servicio responde con cientos de huellas que empiezan igual y tu navegador busca la tuya entre ellas. Nadie, ni nosotros ni el servicio, puede saber cuál era tu contraseña.

Cómo funciona

  1. Escríbela

    Escribe la contraseña. La fuerza se calcula en tu navegador.

  2. Lee las sugerencias

    Te decimos cuánto tardarían en descifrarla y cómo mejorarla.

  3. Revisa filtraciones

    Si quieres, toca «Revisar si se ha filtrado». Solo se envían 5 caracteres de su huella SHA-1.

Preguntas frecuentes

No. La fuerza se calcula en tu dispositivo. Para revisar filtraciones calculamos la huella SHA-1 de tu contraseña y solo enviamos sus primeros 5 caracteres a Have I Been Pwned; la comparación final ocurre en tu navegador.

Que esa contraseña apareció en bases de datos robadas y publicadas. Aunque sea larga, los atacantes la prueban primero. No la uses.

Usamos zxcvbn, que busca patrones comunes (palabras, fechas, teclas seguidas, sustituciones como @ por a) y estima cuántos intentos necesitaría un atacante sin conexión.

Porque cambiar letras por símbolos (M3x1c0!) es un patrón que los programas de ataque conocen. Lo que más suma es la longitud y el azar: una frase de varias palabras sin relación es más fuerte.

Cámbiala por una más larga: una frase de varias palabras o una contraseña aleatoria de 16 caracteres o más. Usa una distinta en cada cuenta.

La página no la guarda ni la envía, y la borra al salir. Aun así, si prefieres no escribir la real, prueba una parecida: el resultado te dirá qué patrones evitar.

Fuentes

Revisado el 2 de octubre de 2026.