Cuánto tardarían en adivinar tu contraseña
Escribe una contraseña y te decimos cuánto resistiría de verdad, no si cumple una lista de requisitos. Se analiza aquí mismo, en tu dispositivo: no se envía, no se guarda y no queda en el historial.
Todo ocurre en tu navegador
En cuanto escribas algo, verás el análisis aquí abajo.
O deja que te demos una buena
Palabras al azar, elegidas por el generador criptográfico de tu navegador. Son fáciles de recordar y de teclear, y muy difíciles de adivinar.
Cada palabra sale de una lista de 256, así que aporta exactamente 8 bits. No es una estimación: es una multiplicación.
Qué esto NO hace
- No es un gestor de contraseñas. Analizamos, no guardamos: en cuanto cierres esta página, no queda nada.
- Una contraseña fuerte no te protege si la reutilizas. La filtración de un sitio cualquiera se la lleva.
- No podemos saber si alguien ya tiene TU contraseña de TU cuenta. Solo si esa combinación aparece en filtraciones públicas.
- La estimación supone un atacante con la contraseña ya filtrada. Un buen sitio te bloquea muchísimo antes.
Esta herramienta funciona por completo dentro de tu navegador. No hay nada que subir, así que no hay nada que podamos ver, guardar ni perder. Puedes desconectarte de internet y seguirá funcionando. La única excepción es la comprobación de filtraciones: esa sí necesita conexión, y solo se ejecuta si pulsas su botón.
Preguntas frecuentes
¿Es seguro escribir mi contraseña en esta página?
La contraseña se analiza dentro de tu navegador y no se envía a ningún servidor. Puedes comprobarlo: abre las herramientas de desarrollador en la pestaña Red, escribe una contraseña y verás que no se produce ninguna petición. También puedes desconectar el wifi y seguirá funcionando. Aun así, la buena costumbre general es no teclear tu contraseña real en webs que no conoces, y aquí puedes probar con una variante equivalente.
¿Cómo se calcula cuánto tardarían en descifrar una contraseña?
Se estima cuántos intentos necesitaría un atacante para adivinarla, teniendo en cuenta patrones reales: palabras de diccionario en español e inglés, nombres, fechas, secuencias de teclado y sustituciones tipo "a" por "@". Ese número de intentos se divide entre la velocidad de tres escenarios de ataque. El que importa es el intermedio: alguien que ya tiene la base de datos filtrada y la ataca con una tarjeta gráfica doméstica.
¿Qué significa que mi contraseña ha aparecido en una filtración?
Significa que esa combinación exacta de caracteres ya figura en listas públicas de contraseñas robadas de otros servicios, y que por tanto está en los diccionarios que usan los atacantes en primer lugar. No significa que hayan entrado en tu cuenta. Pero si la usas en algún sitio, cámbiala: probarla es lo primero que hace cualquier ataque automatizado.
¿Es mejor una contraseña larga o una con símbolos raros?
Larga, con diferencia. La longitud aporta mucha más resistencia que la complejidad de los caracteres, y además se recuerda. Cuatro o cinco palabras al azar sin relación entre sí superan con holgura a algo como "P@ssw0rd!", que un atacante prueba en los primeros segundos precisamente porque parece complicada pero sigue un patrón previsible.
¿Qué es la k-anonymity y por qué protege mi contraseña al comprobar filtraciones?
Es el método que permite preguntar sin revelar la pregunta. Tu navegador calcula la huella SHA-1 de la contraseña y envía solo los cinco primeros caracteres de esa huella. El servidor devuelve cientos de huellas que empiezan igual y la comparación final ocurre en tu dispositivo. Quien está al otro lado no recibe la contraseña, ni su huella completa, ni puede deducir por cuál de los cientos de resultados preguntabas.