Base Segura
← Inicio

Evaluador de contraseñas

Escribe una contraseña y te digo qué tan fuerte es, si tiene patrones predecibles, y si apareció en filtraciones de datos conocidas.

Tu contraseña no se envía a ningún servidor. La verificación contra filtraciones funciona sin revelar tu contraseña completa — se explica abajo.

¿Mi contraseña se envía a algún lugar?

No. Tu contraseña nunca sale de tu navegador. Lo que sí hacemos es verificar si apareció en filtraciones de datos conocidas — pero sin enviarla completa. Funciona así:

  1. Tu contraseña se transforma en un código irreversible (llamado hash) dentro de tu navegador.
  2. Solo los primeros 5 caracteres de ese código se envían al servicio de verificación.
  3. El servicio devuelve una lista de todos los hashes que empiezan igual.
  4. Tu navegador busca si el tuyo está en esa lista. Si está, la contraseña fue filtrada.

Esta técnica se llama k-anonymity — está diseñada para que nadie (ni siquiera el servicio de verificación) pueda saber qué contraseña estás evaluando.

¿De dónde salen los datos de filtraciones?

De Have I Been Pwned, un servicio independiente creado por Troy Hunt (investigador de seguridad) que recopila contraseñas de filtraciones públicas. Es usado por gobiernos, empresas y gestores de contraseñas como Bitwarden y 1Password para verificar credenciales comprometidas.

Si tu contraseña apareció en filtraciones, genera una nueva con el generador de contraseñas.

Método de verificación basado en el protocolo k-anonymity de Cloudflare/HIBP (2018). Análisis de fortaleza basado en entropía según NIST SP 800-63B (2025).