Herramientas

Verificador de Seguridad de Contraseña Online Gratuito

Descubre cuán segura es realmente tu contraseña: entropía, variedad de caracteres, detección de contraseñas comunes y estimaciones realistas del tiempo de descifrado, calculadas enteramente en tu navegador.

Esta herramienta funciona enteramente en tu navegador. Tu contraseña nunca se envía a un servidor, ni se almacena, ni se registra — ni siquiera temporalmente.

Seguridad de la Contraseña

Lista de Verificación de Seguridad

  • Al menos 8 caracteres
  • Al menos 12 caracteres (recomendado)
  • Contiene una letra mayúscula
  • Contiene una letra minúscula
  • Contiene un número
  • Contiene un símbolo (ej. ! @ # $)
  • No es una contraseña filtrada comúnmente
  • Sin patrón repetido o secuencial

Tiempo Estimado de Descifrado

Entropía:
Ataque online, limitado (100/hora)
Ataque online, sin límite (10/seg)
Ataque offline, hash lento (bcrypt, 10k/seg)
Ataque offline, hash rápido + GPU (10 mil M/seg)

Por Qué Importa la Seguridad de la Contraseña

La mayoría de las violaciones de cuentas no provienen de hackeos sofisticados, sino de contraseñas débiles, reutilizadas o predecibles. Los atacantes usan herramientas automatizadas que prueban miles de millones de combinaciones por segundo, comenzando con contraseñas filtradas conocidas y patrones comunes antes de pasar a la fuerza bruta. Una herramienta como esta estima cuánto tardaría un ataque real contra tu contraseña, para que puedas corregir los puntos débiles antes de que un atacante los encuentre. Se combina bien con un generador de contraseñas cuando necesitas crear una nueva de alta entropía en lugar de probar una existente.

Cómo Calcula la Seguridad Esta Herramienta

La seguridad se mide mediante la entropía, expresada en bits — el número de intentos, como potencia de dos, que un atacante necesitaría para probar todas las combinaciones posibles. La entropía depende de dos factores: la longitud de la contraseña y el tamaño del conjunto de caracteres del que procede. Cada clase de carácter que uses amplía ese conjunto, por eso mezclar tipos importa más de lo que la mayoría espera:

Las minúsculas (a–z) añaden 26 caracteres posibles por posición.

Las mayúsculas (A–Z) añaden otros 26 caracteres posibles por posición.

Los dígitos (0–9) añaden 10 caracteres posibles por posición.

Los símbolos (!@#$…) añaden aproximadamente 33 caracteres posibles por posición.

Cómo Crear una Contraseña Segura

Prioriza la longitud sobre la complejidad — una frase de contraseña de 16 caracteres suele ser más segura y fácil de recordar que una mezcla de símbolos de 8 caracteres.
Combina al menos tres clases de caracteres (mayúsculas, minúsculas, dígitos, símbolos) para maximizar la entropía por carácter.
Nunca reutilices la misma contraseña en varios sitios; si un servicio es vulnerado, las contraseñas reutilizadas permiten el acceso a todas tus demás cuentas.
Evita información personal (nombres, cumpleaños, nombres de mascotas) y palabras de diccionario, lo primero que prueban las herramientas de descifrado.
Usa un gestor de contraseñas para generar y guardar contraseñas únicas para cada cuenta — prueba nuestro propio generador de contraseñas para crear una fuerte en segundos.

Preguntas Frecuentes

Sí. Este verificador funciona enteramente como JavaScript en tu navegador — tu contraseña nunca sale de tu dispositivo, nunca se envía por la red y nunca se almacena ni registra en ningún lugar. Puedes comprobarlo tú mismo: desconéctate de internet después de cargar la página, y la herramienta sigue funcionando exactamente igual, porque nunca se realiza ninguna llamada al servidor.

La entropía mide la imprevisibilidad en bits. Cada bit adicional duplica en promedio el número de intentos que necesita un atacante para encontrar tu contraseña por fuerza bruta. Una contraseña con 40 bits de entropía requiere en promedio alrededor de un billón de intentos; una con 80 bits requiere aproximadamente un billón al cuadrado. Es una estimación matemática de la dificultad en el peor caso, no una garantía contra cualquier ataque posible.

La entropía crece con la longitud mucho más rápido que con la variedad de caracteres. Una frase de contraseña en minúsculas de 20 caracteres como "caballocorrectobateria" puede tener más entropía que una contraseña de 8 caracteres llena de símbolos, siendo además más fácil de recordar y escribir para una persona. La longitud es la palanca más poderosa que controlas.

La longitud sola no basta si la contraseña es una contraseña filtrada conocida, un patrón de teclado, o una secuencia repetida/secuencial (como "abcdefgh" o "11111111"). Los atacantes prueban estos patrones antes de la fuerza bruta, por lo que esta herramienta los penaliza sin importar la longitud bruta — la lista de verificación arriba muestra exactamente qué comprobación falló.

Son estimaciones de orden de magnitud basadas en velocidades de intento publicadas para diferentes escenarios de ataque — un formulario de acceso limitado en tasa frente a una plataforma offline con GPU contra una base de datos de contraseñas robadas con hash rápido. Los resultados reales varían según las defensas del sistema objetivo (límite de tasa, algoritmo de hash, salting), pero la comparación relativa entre una contraseña débil y una fuerte sigue siendo una guía fiable.