Saltar al contenido
Aback Tools Logo

Comprobador de seguridad de contraseñas

Estima la entropía de la contraseña, modela escenarios de tiempo de descifrado y clasifica la seguridad con un análisis privado en el navegador y comentarios prácticos para reforzarla.

Password Strength Checker

Privacy-first: your password is analyzed locally and never uploaded to any server.

¿Por qué usar este comprobador de seguridad de contraseñas?

  • Estimación de entropía: calcula la entropía estimada de la contraseña en bits a partir de la cobertura del conjunto de caracteres y la longitud de la contraseña para cuantificar la resistencia a las conjeturas.
  • Clasificación de seguridad: convierte métricas técnicas en etiquetas prácticas, de Muy débil a Muy fuerte, para que los equipos puedan evaluar rápidamente el cumplimiento de las políticas.
  • Modelado del tiempo de descifrado: estima la duración del descifrado en varios modelos de ataque, incluidos los ataques en línea con limitación de velocidad, en línea sin limitación y de hash en local.
  • Análisis privado en el navegador: todos los cálculos se ejecutan localmente en tu navegador. Las contraseñas nunca se transmiten, almacenan ni registran en ningún servidor.

Cómo se estima la entropía

El comprobador aproxima la entropía con la fórmula E = L × log2(R), donde L es la longitud de la contraseña y R es el tamaño estimado del conjunto de caracteres. Los conjuntos de caracteres más amplios y las longitudes mayores producen una entropía más alta, lo que aumenta el esfuerzo de búsqueda que necesita el atacante.

Qué representan las estimaciones de tiempo de descifrado

Los valores de tiempo de descifrado modelan el esfuerzo medio de búsqueda en varios escenarios: ataques en línea con limitación de velocidad, ataques en línea de alta frecuencia y velocidades de descifrado de hashes en local. Estos valores son estimaciones, no garantías, pero ofrecen señales comparativas útiles sobre el riesgo.

Por qué importa la detección de patrones

Las contraseñas que contienen palabras comunes del diccionario, secuencias de teclado o caracteres repetidos suelen ser mucho más débiles de lo que sugiere la entropía bruta. Esta herramienta aplica penalizaciones por patrones predecibles para producir una clasificación de seguridad más realista.

Privacidad en el lado del cliente por diseño

El motor de análisis se ejecuta íntegramente en tu navegador. Ningún contenido de la contraseña se transmite a servidores remotos, se conserva en el almacenamiento del backend ni se comparte con terceros.

Preguntas frecuentes

La puntuación es una estimación práctica basada en la entropía, la diversidad de caracteres y las penalizaciones por patrones comunes. Es útil para comparar la calidad de las contraseñas, pero ningún modelo de puntuación puede predecir todas las estrategias de ataque del mundo real.

No. El análisis de la contraseña se ejecuta íntegramente en tu navegador. La contraseña nunca sale de tu dispositivo y no se guarda en registros ni bases de datos del servidor.

Usa los valores de tiempo de descifrado como orientación relativa, no como una garantía absoluta. Las estimaciones de hash rápido en local representan el peor escenario, cuando los hashes de contraseñas quedan expuestos y se atacan con hardware de gama alta.

Para las cuentas importantes, apunta al menos a Fuerte e idealmente a Muy fuerte. En la práctica, las frases de contraseña largas o las contraseñas aleatorias generadas y guardadas en un gestor de contraseñas ofrecen el mejor equilibrio entre facilidad de uso y seguridad.

Sí. La herramienta es gratuita y no requiere registro ni suscripción.