Skip to content
Verificador de fortaleza de contraseñas
Tools

Verificador de fortaleza de contraseñas

Nuevo

Evalúa la fortaleza de una contraseña con entropía, tiempo estimado de descifrado y consejos.

100% local — your password never leaves your browser. Nothing is uploaded, logged or stored, and nothing is saved when you close the tab. As a habit, never paste a real password into an online checker you don't trust.

Try:
score 0 / 4

Type a password above to see how long it would take to crack.

0characters
0 / 4character types
0bits of entropy
0est. guesses
Character composition
lowercase a–z UPPERCASE A–Z digits 0–9 symbols !@#$
Estimated time to crack
Attack Speed Time
Online, throttled 1k / sec
Fast offline GPU 10B / sec
Large cracking rig 100T / sec

    Runs entirely in your browser. Nothing is uploaded.

    ¿Qué tan fuerte es tu contraseña, de verdad?

    Este comprobador de fortaleza de contraseña evalúa tu contraseña como lo haría un atacante real: no marcando casillas de "tiene una mayúscula", sino estimando cuántas suposiciones se necesitarían para romperla. A medida que escribes, un medidor en tiempo real muestra una calificación de muy débil a muy fuerte, la entropía de la contraseña en bits y un tiempo estimado para descifrar, junto con comentarios específicos sobre qué la debilita.

    Debido a que puntúa de la manera en que los atacantes realmente trabajan, puede ver a través de trucos que engañan a herramientas más simples. "Verano2024!" parece compleja pero tiene una puntuación baja; una frase de cuatro palabras tiene una puntuación muy alta. Esa es la diferencia que hace un modelo realista al estilo zxcvbn.

    Cómo medimos la fortaleza: entropía más detección de patrones

    Los medidores simples multiplican el tamaño del conjunto de caracteres por la longitud y lo llaman entropía. Eso sobrevalúa las contraseñas predecibles. En cambio, este verificador usa un enfoque al estilo zxcvbn: escanea tu contraseña en busca de palabras del diccionario, nombres comunes, secuencias de teclado (qwerty, asdf), secuencias de números y letras (1234, abcd), repeticiones (aaaa), años y fechas, y contraseñas comunes; luego estima el menor número de intentos que la encontrarían.

    El resultado se muestra como entropía de contraseña en bits y una puntuación de fortaleza de 0 a 4. Cada bit adicional de entropía duplica el trabajo para un atacante, por lo que la diferencia entre 40 bits y 60 bits no es un 50% más de esfuerzo, sino aproximadamente un millón de veces más.

    Tiempo para descifrar: qué significa la estimación

    El tiempo para descifrar es el número estimado de intentos dividido por la velocidad con que un atacante puede adivinar. Mostramos tres escenarios: un ataque online limitado (~1.000 intentos/seg, lo que permite un formulario de inicio de sesión bien defendido), una GPU offline rápida (~10.000 millones/seg, una base de datos de contraseñas robada siendo descifrada) y un gran equipo de cracking (~100 billones/seg, el peor caso).

    Estas son estimaciones, no garantías — la velocidad real depende del algoritmo de hash y el hardware. Usa los números como guía relativa: si tu contraseña cae en segundos ante un ataque offline rápido, necesita ser más larga; si sobrevive durante siglos, está en buena forma.

    Qué hace fuerte a una contraseña

    La longitud supera a la complejidad. Dado que cada carácter multiplica el espacio de búsqueda, una frase larga de palabras comunes es más fuerte que una cadena corta de símbolos. Apunta a 12–16 o más caracteres, evita todo lo que un atacante pueda predecir — nombres, fechas de nacimiento, años, equipos deportivos, patrones de teclado y sustituciones simples de letras por símbolos — y nunca reutilices una contraseña entre sitios.

    La opción más fuerte y sencilla es un gestor de contraseñas que genere una contraseña aleatoria única para cada cuenta. Tú recuerdas una frase de contraseña maestra fuerte; él recuerda todo lo demás, eliminando la reutilización que causa la mayoría de las apropiaciones de cuentas.

    ¿Es seguro probar una contraseña online?

    Normalmente eso es un riesgo real: muchos verificadores online envían tu contraseña a un servidor. Este no lo hace. Todos los cálculos se ejecutan localmente en tu navegador con JavaScript — tu contraseña nunca se sube, registra ni almacena, y nada persiste después de cerrar la pestaña. Puedes confirmarlo observando la pestaña de red de tu navegador mientras escribes: cero solicitudes.

    Aun así, adquiere el hábito de nunca pegar una contraseña real en un verificador en el que no confíes. Si no estás seguro de una herramienta, prueba una contraseña de la misma longitud y estilo en lugar de la real.

    Consejos para hacer tu contraseña más fuerte

    Añade longitud antes que cualquier otra cosa — un par de palabras aleatorias adicionales hace más que cualquier símbolo. Combina cuatro o más palabras no relacionadas en una frase de contraseña, o deja que un generador produzca 16+ caracteres aleatorios. Elimina ingredientes predecibles: tu nombre, el año actual, "qwerty", "123456" o sustituciones al estilo "P@ssw0rd" que los crackers esperan.

    Luego lee los comentarios que te da la herramienta. Nombra la debilidad exacta encontrada — una palabra común, una secuencia, una repetición, una fecha — para que sepas exactamente qué cambiar para pasar de débil a muy fuerte.

    Cómo se compara UtiloKit con los verificadores de Kaspersky, NordPass y Dashlane

    Las herramientas dedicadas de fortaleza de contraseñas de Kaspersky (password.kaspersky.com), NordPass y Dashlane transmiten tu contraseña escrita a sus servidores para puntuarla. Eso es una preocupación real de privacidad — estás entregando tu posible credencial a la infraestructura de un tercero. Incluso si afirman no almacenarla, estás confiando en su política y en que su infraestructura sea segura.

    El verificador de fortaleza de contraseña de UtiloKit se ejecuta completamente en tu navegador. Nada sale de tu dispositivo. El análisis utiliza la misma detección de patrones al estilo zxcvbn que se usa en herramientas de seguridad empresarial, te da entropía en bits (no solo una etiqueta vaga de 'fuerte') y muestra estimaciones de tiempo de cracking en tres modelos de ataque distintos, incluidos ataques de GPU offline. También funciona completamente sin conexión una vez cargada la página, y no requiere cuenta, registro ni aplicación.

    Frequently asked questions

    ¿Cómo se mide la fortaleza de una contraseña?

    Un buen medidor de fortaleza no solo cuenta tipos de caracteres — estima cuántos intentos necesitaría un atacante. UtiloKit usa un modelo al estilo zxcvbn: mide la entropía en bits y detecta patrones predecibles (palabras del diccionario, nombres, secuencias de teclado como qwerty, secuencias como 1234, repeticiones y años), luego convierte el resultado en una puntuación de 0 a 4 y un tiempo para descifrar. Por eso "P@ssw0rd1" tiene una puntuación baja a pesar de usar cuatro tipos de caracteres, mientras que una frase de cuatro palabras tiene una puntuación muy alta.

    ¿Cuánto tiempo tardaría en descifrar mi contraseña?

    Depende de la entropía de la contraseña y de la rapidez con que el atacante pueda adivinar. Contra un ataque rápido de GPU offline (unos 10.000 millones de intentos por segundo), una contraseña de 8 caracteres en minúsculas como "monos123" cae en segundos o minutos, mientras que una contraseña aleatoria de 16 caracteres o una frase como "caballo-correcto-batería-grapa" tardaría miles de millones de años. La herramienta muestra la estimación a tres velocidades de ataque.

    ¿Es seguro verificar mi contraseña online?

    Con la mayoría de los verificadores online, no — estás enviando tu contraseña real al servidor de otra persona. UtiloKit es diferente: todos los cálculos se ejecutan localmente en tu navegador con JavaScript, y tu contraseña nunca se transmite, registra ni almacena. Puedes verificarlo tú mismo observando la pestaña de red de tu navegador mientras escribes — ninguna solicitud sale de tu dispositivo.

    ¿Qué hace fuerte a una contraseña?

    La longitud es lo primero. Una contraseña larga de palabras simples supera a una corta y 'compleja': "niebla-tractor-violeta-peine" (28 caracteres) es mucho más fuerte que "P@ss1!" (6 caracteres). Apunta a 12–16+ caracteres, evita palabras del diccionario, nombres, fechas y patrones de teclado, y nunca la reutilices en diferentes sitios. Las frases de contraseña aleatorias generadas por un gestor de contraseñas son el estándar de oro.

    ¿Qué es la entropía de contraseña?

    La entropía, medida en bits, indica cuán impredecible es una contraseña — cada bit adicional duplica el número de intentos necesarios. Una contraseña verdaderamente aleatoria de 95 caracteres imprimibles gana aproximadamente 6,6 bits por carácter, así que 12 caracteres aleatorios son aproximadamente 79 bits. Pero la entropía solo cuenta si la contraseña es realmente aleatoria: "Contraseña123" tiene alta entropía teórica pero casi ninguna en la práctica porque es muy predecible.

    ¿Por qué la longitud importa más que los caracteres especiales?

    Porque cada carácter añadido multiplica el espacio de búsqueda, mientras que cambiar una letra por un símbolo solo añade un poco. "Tr0ub4dor&3" (11 caracteres, los cuatro tipos) es en realidad más débil que "estaesunafrasecontraseñalarga" (28 caracteres en minúsculas), porque los atacantes ya conocen los trucos comunes de sustitución de letras por símbolos. Añadir longitud agrega impredecibilidad mucho más rápido que añadir @ y !.

    ¿Debería usar un gestor de contraseñas?

    Sí — es la mejora más importante para tu seguridad. Un gestor de contraseñas genera y almacena una contraseña única, aleatoria y de alta entropía para cada sitio, así que solo memorizas una contraseña maestra fuerte. Eso elimina la reutilización, que es la causa real de la mayoría de las apropiaciones de cuentas.