Comprobador de Fortaleza de Contraseñas
Calcula la fortaleza de una contraseña de forma privada, en tu navegador.
Cómo usar Comprobador de Fortaleza de Contraseñas
- Escribe la contraseña que quieres comprobar.
- Lee su entropía y fortaleza estimadas.
- Nada de lo que escribas se envía a ningún sitio.
Acerca de Comprobador de Fortaleza de Contraseñas
Este comprobador estima lo difícil que es adivinar una contraseña a partir de dos factores: su longitud y el tamaño de su conjunto de caracteres. Suma 26 por las letras minúsculas, 26 por las mayúsculas, 10 por los dígitos y 33 por los símbolos, y luego calcula la entropía como longitud × log2(conjunto) en bits. A partir de eso muestra una estimación del tiempo de descifrado a una velocidad claramente indicada —10.000 millones de intentos por segundo, el tipo de velocidad que logra un atacante sin conexión contra un hash rápido— y etiqueta el resultado desde muy débil hasta muy fuerte. Fundamentalmente, todo se ejecuta en tu navegador: nada de lo que escribes se transmite, algo importante porque nunca deberías pegar una contraseña real en un sitio que la envíe a algún lugar.
La gran salvedad es que la entropía asume una contraseña verdaderamente aleatoria. Una creada por una persona como «Password123!» puntúa alto sobre el papel pero cae en segundos, porque los atacantes reales prueban primero palabras comunes, sustituciones y contraseñas filtradas. Trata esto como una herramienta de aprendizaje y estimación, no como un veredicto sobre si una cuenta concreta está segura.
Para crear una contraseña genuinamente aleatoria en lugar de evaluar una, usa el generador de contraseñas; para códigos numéricos cortos, consulta el generador de PIN.
Preguntas frecuentes
¿Se envía mi contraseña a un servidor?
No. Todo el cálculo se ejecuta en tu navegador y nada de lo que escribes se transmite, registra ni almacena. Eso es deliberado: nunca deberías pegar una contraseña real en un sitio que la envíe fuera.
¿Qué es la entropía en bits?
Es una medida de cuántos intentos representa una contraseña, calculada aquí como la longitud multiplicada por el logaritmo en base 2 del conjunto de caracteres. Más longitud y una mezcla más amplia de tipos de caracteres aumentan los bits, y cada bit adicional duplica el esfuerzo de adivinación.
¿Cómo se calcula el tiempo de descifrado?
A partir de la entropía, a una velocidad indicada: 10.000 millones de intentos por segundo, un ataque sin conexión contra un hash rápido. Es una cifra orientativa para comparar, no una promesa; un atacante más lento o más rápido cambia el número.
¿Por qué «Password123!» puntúa como fuerte cuando no lo es?
Porque la entropía asume aleatoriedad. Esa contraseña tiene una entropía nominal alta, pero los atacantes prueban primero palabras comunes, patrones y contraseñas filtradas, así que una contraseña predecible cae mucho más rápido de lo que sugiere su número de bits.
¿Una puntuación fuerte significa que mi cuenta está segura?
No. Esto evalúa una contraseña de forma aislada. La reutilización entre sitios, el phishing, el malware o una filtración de datos pueden exponerla independientemente de su fortaleza, así que trátalo como una herramienta de aprendizaje, no como una garantía.

