Verificador de fortaleza de contraseña
Analiza la fortaleza de tu contraseña y obtén sugerencias.
Reportar un problema
¿Encontraste un error o tienes una sugerencia? Ayúdanos a mejorar esta herramienta.
¿Qué es esta herramienta?
El Verificador de fortaleza de contraseña evalúa qué tan segura es tu contraseña frente a diversos métodos de ataque. Analiza longitud, diversidad de caracteres (mayúsculas/minúsculas/dígitos/símbolos), caracteres repetidos, secuencias comunes y entropía. Proporciona una puntuación de fortaleza y sugerencias específicas de mejora. Te ayuda a crear contraseñas que resisten ataques de fuerza bruta, ataques de diccionario y búsquedas en tablas arcoíris.
Cómo usar
- 1
Introducir contraseña
Escribe una contraseña para evaluar (se procesa localmente, nunca se envía a un servidor).
- 2
Ver puntuación
Consulta la calificación de fortaleza, la entropía y la estimación del tiempo de descifrado.
- 3
Mejorar
Sigue las sugerencias para fortalecer tu contraseña.
Preguntas frecuentes
¿Qué hace a una contraseña fuerte?
Una contraseña fuerte tiene 12+ caracteres, usa los cuatro tipos de caracteres (mayúsculas, minúsculas, dígitos, símbolos), evita palabras de diccionario e información personal y no tiene patrones predecibles. Las frases de contraseña (palabras aleatorias encadenadas) son fuertes y memorables. Ejemplo: 'correct horse battery staple' es mejor que 'P@ssw0rd1'. Usa un gestor de contraseñas para contraseñas verdaderamente aleatorias.
¿De qué longitud debe ser una contraseña?
Mínimo 12 caracteres, 16 o más para cuentas sensibles.
¿Cómo se calcula la estimación del tiempo de descifrado?
El verificador construye el conjunto de caracteres a partir de los tipos que usas (26 minúsculas + 26 mayúsculas + 10 dígitos + 32 símbolos), lo multiplica por la longitud de la contraseña para obtener la entropía y eleva el conjunto a la longitud para obtener el total de combinaciones. Después divide ese número entre dos velocidades de ataque: 10 mil millones de intentos por segundo para un ataque GPU offline y 100 intentos por segundo para un ataque online con límite de velocidad, y formatea el resultado en segundos, minutos, años, etc.