Evaluador de contraseñas
Escribe una contraseña y te digo qué tan fuerte es, si tiene patrones predecibles, y si apareció en filtraciones de datos conocidas.
Tu contraseña no se envía a ningún servidor. La verificación contra filtraciones funciona sin revelar tu contraseña completa — se explica abajo.
¿Mi contraseña se envía a algún lugar?
No. Tu contraseña nunca sale de tu navegador. Lo que sí hacemos es verificar si apareció en filtraciones de datos conocidas — pero sin enviarla completa. Funciona así:
- Tu contraseña se transforma en un código irreversible (llamado hash) dentro de tu navegador.
- Solo los primeros 5 caracteres de ese código se envían al servicio de verificación.
- El servicio devuelve una lista de todos los hashes que empiezan igual.
- Tu navegador busca si el tuyo está en esa lista. Si está, la contraseña fue filtrada.
Esta técnica se llama k-anonymity — está diseñada para que nadie (ni siquiera el servicio de verificación) pueda saber qué contraseña estás evaluando.
¿De dónde salen los datos de filtraciones?
De Have I Been Pwned, un servicio independiente creado por Troy Hunt (investigador de seguridad) que recopila contraseñas de filtraciones públicas. Es usado por gobiernos, empresas y gestores de contraseñas como Bitwarden y 1Password para verificar credenciales comprometidas.
Si tu contraseña apareció en filtraciones, genera una nueva con el generador de contraseñas.
Método de verificación basado en el protocolo k-anonymity de Cloudflare/HIBP (2018). Análisis de fortaleza basado en entropía según NIST SP 800-63B (2025).