Verificador de fortaleza de contraseñas
Analiza tu contraseña con zxcvbn, el algoritmo que creó Dropbox y que hoy usan gestores como Bitwarden o 1Password: puntuación de 0 a 4, tiempo real de descifrado en cuatro escenarios de ataque (online y offline), avisos específicos de por qué es débil y desglose de cada patrón detectado. El análisis se ejecuta en tu navegador.
El análisis ocurre en tu navegador con el algoritmo zxcvbn de Dropbox. Nada se envía a ningún servidor ni se guarda.
Hecho por
Miguel Ángel Colorado Marin (MACM)
Hecho por
Miguel Ángel Colorado Marin (MACM)
Full-Stack Developer · Guadalajara, España
Desarrollo aplicaciones web, herramientas digitales y proyectos completos — desde el diseño hasta el despliegue.
La fortaleza de una contraseña no es «cuántos símbolos tiene»: es cuántos intentos necesita un atacante real. zxcvbn, el algoritmo de Dropbox, modela el ataque: prueba contraseñas de filtraciones, palabras del diccionario, l33t (p@ssw0rd), patrones de teclado (qwerty), secuencias, repeticiones, fechas y nombres — y estima el número de intentos y el tiempo de descifrado bajo cuatro escenarios realistas, del ataque online limitado al hash rápido con GPU. Aquí funciona con sus diccionarios completos (contraseñas filtradas, palabras de Wikipedia, nombres) y con avisos y sugerencias traducidos al español. Puedes añadir tu nombre o usuario para que el análisis detecte contraseñas construidas con datos personales. Todo se calcula en tu navegador: la contraseña nunca sale de tu equipo ni se guarda.
Características
- ✓Algoritmo zxcvbn real de Dropbox: puntuación de 0 a 4 en tiempo real
- ✓Tiempo de descifrado en 4 escenarios: online limitado, online sin límite, hash lento y hash rápido offline
- ✓Avisos y sugerencias concretos traducidos (secuencias, repeticiones, fechas, patrones de teclado…)
- ✓Desglose de patrones: ve qué trozos de tu contraseña son débiles y por qué
- ✓Exclusión de información personal (nombre, usuario…) para detectar contraseñas adivinables
¿Cómo comprobar la fortaleza de una contraseña?
- 1
Escribe la contraseña
La puntuación y los tiempos se actualizan mientras escribes, sin enviar nada a ningún servidor.
- 2
Lee la puntuación
0-4 con la barra de colores: «Muy débil» para contraseñas triviales y «Muy fuerte» para más de 10¹⁰ combinaciones.
- 3
Revisa los avisos
El panel «Cómo mejorarla» explica qué patrón te delata: secuencias, fechas, sustituciones l33t, patrones de teclado…
- 4
Añade tus datos personales
Escribe tu nombre o usuario en el campo opcional: el análisis marcará las contraseñas que los contengan como adivinables.
Preguntas frecuentes
¿Por qué dice que mi contraseña con símbolos es débil?
Porque los símbolos no importan si el resto es predecible: p@ssw0rd usa una palabra de filtración conocida con sustitución l33t típica (@, 0) y un patrón de teclado. Un atacante prueba esas variantes primero. La frase correcthorsebatterystaple, sin símbolos, es mucho más fuerte que la mayoría de las contraseñas «con todo».
¿Qué significan los cuatro escenarios de tiempo de descifrado?
Del más optimista al más pesimista: ataque online limitado (el servidor te deja 100 intentos por hora), online sin límite (el servicio no limita intentos), hash lento offline (la base filtrada usa bcrypt o similar, 10⁴ intentos por segundo) y hash rápido offline (la filtrada usa SHA-1 o MD5, 10¹⁰ por segundo con GPU). Toma decisiones según el caso más realista: para un sitio importante, mira el escenario de hash lento.
¿Se guarda o se envía mi contraseña?
No. El análisis se ejecuta íntegramente en tu navegador con la librería zxcvbn: no hay ninguna petición de red, no se guarda en localStorage y no queda en el historial. Puedes verificarlo abriendo las herramientas de desarrollador de tu navegador en la pestaña de red mientras escribes.
Herramientas relacionadas
Incrusta Verificador de Fortaleza de Contraseñas en tu web
Integra Verificador de Fortaleza de Contraseñas en cualquier página web con un simple iframe. Gratis, con atribución a miguelacm.es.
<iframe
src="https://miguelacm.es/embed/password-strength-checker"
width="100%"
height="700"
frameborder="0"
title="Verificador de Fortaleza de Contraseñas — miguelacm.es"
></iframe>Ver embed en nueva pestaña →