🧰 UtlKit

Verificador de fortaleza de contraseña

Analiza la fortaleza de tu contraseña y obtén sugerencias.

🐛

Reportar un problema

¿Encontraste un error o tienes una sugerencia? Ayúdanos a mejorar esta herramienta.

📊 Resumen de datos (autocompletado)

Herramienta: password-strength · /tools/password-strength/

show: false

¿Qué es esta herramienta?

El Verificador de fortaleza de contraseña evalúa qué tan segura es tu contraseña frente a diversos métodos de ataque. Analiza longitud, diversidad de caracteres (mayúsculas/minúsculas/dígitos/símbolos), caracteres repetidos, secuencias comunes y entropía. Proporciona una puntuación de fortaleza y sugerencias específicas de mejora. Te ayuda a crear contraseñas que resisten ataques de fuerza bruta, ataques de diccionario y búsquedas en tablas arcoíris.

Cómo usar

  1. 1

    Introducir contraseña

    Escribe una contraseña para evaluar (se procesa localmente, nunca se envía a un servidor).

  2. 2

    Ver puntuación

    Consulta la calificación de fortaleza, la entropía y la estimación del tiempo de descifrado.

  3. 3

    Mejorar

    Sigue las sugerencias para fortalecer tu contraseña.

Preguntas frecuentes

¿Qué hace a una contraseña fuerte?

Una contraseña fuerte tiene 12+ caracteres, usa los cuatro tipos de caracteres (mayúsculas, minúsculas, dígitos, símbolos), evita palabras de diccionario e información personal y no tiene patrones predecibles. Las frases de contraseña (palabras aleatorias encadenadas) son fuertes y memorables. Ejemplo: 'correct horse battery staple' es mejor que 'P@ssw0rd1'. Usa un gestor de contraseñas para contraseñas verdaderamente aleatorias.

¿De qué longitud debe ser una contraseña?

Mínimo 12 caracteres, 16 o más para cuentas sensibles.

¿Cómo se calcula la estimación del tiempo de descifrado?

El verificador construye el conjunto de caracteres a partir de los tipos que usas (26 minúsculas + 26 mayúsculas + 10 dígitos + 32 símbolos), lo multiplica por la longitud de la contraseña para obtener la entropía y eleva el conjunto a la longitud para obtener el total de combinaciones. Después divide ese número entre dos velocidades de ataque: 10 mil millones de intentos por segundo para un ataque GPU offline y 100 intentos por segundo para un ataque online con límite de velocidad, y formatea el resultado en segundos, minutos, años, etc.