¿Es segura tu contraseña?

Compruébala al instante o crea una nueva imposible de adivinar. Tu contraseña no sale de tu dispositivo.

Escribe una contraseña para ver lo segura que es.

Opcional. Solo se envían los 5 primeros caracteres de una huella cifrada de tu contraseña, nunca la contraseña.

El análisis se hace en tu navegador. Tu contraseña no se envía ni se guarda en ningún sitio, y se borra al salir de la página.

¿Es segura mi contraseña?

Una contraseña es segura cuando es difícil de adivinar para un programa que prueba millones de combinaciones por segundo. Lo que más la debilita no es la falta de símbolos, sino que sea predecible: nombres, fechas, palabras comunes, secuencias del teclado como «qwerty» o contraseñas muy usadas como «123456». El comprobador detecta todos esos patrones, también cuando se disfrazan cambiando letras por números («P@ssw0rd»), y calcula cuánto se tardaría en descubrirla.

Te mostramos dos tiempos. El primero supone que la contraseña se filtra de una web que la guarda mal protegida, el peor caso. El segundo supone que la web la guarda bien. Una buena contraseña resiste incluso el primer caso.

Cómo crear una contraseña fuerte

  • Mejor larga que rara. Una frase de cuatro o cinco palabras al azar, como «Tostada-Faro-Violin-Lunes-27», es muy difícil de adivinar y fácil de recordar.
  • Una distinta para cada web. Si repites contraseñas, una sola filtración abre todas tus cuentas.
  • Nada personal: ni nombres, ni cumpleaños, ni tu equipo o tu ciudad.
  • Guárdalas en un gestor de contraseñas y activa la verificación en dos pasos en tus cuentas importantes.

Tienes todos los detalles en nuestra guía contraseñas seguras y verificación en dos pasos.

Cómo funciona el generador

El generador usa el generador de números aleatorios criptográfico de tu navegador, el mismo que se usa para cifrar comunicaciones. Las frases se forman con palabras españolas frecuentes, sin tildes para que puedas escribirlas en cualquier teclado, y las contraseñas aleatorias pueden evitar los caracteres que se confunden fácilmente. Todo ocurre en tu dispositivo: no vemos ni guardamos lo que generas.

La comprobación de filtraciones

Si pulsas «¿Ha aparecido en filtraciones?», consultamos la base de datos de contraseñas filtradas del servicio Have I Been Pwned sin enviar tu contraseña. Tu navegador calcula una huella cifrada de la contraseña (SHA-1) y solo envía sus 5 primeros caracteres. El servicio devuelve cientos de huellas que empiezan igual, y es tu navegador el que comprueba si la tuya está entre ellas. Este método, llamado anonimato k, impide saber qué contraseña has comprobado. Es opcional y solo se hace cuando tú lo pides.

Preguntas frecuentes

¿Es seguro escribir mi contraseña aquí?

Sí. El análisis se hace dentro de tu navegador y la contraseña no se envía a ningún servidor ni se guarda. Aun así, si prefieres no escribir tu contraseña real, prueba con una parecida: el resultado te orientará igual.

¿Cuánto debe medir una contraseña segura?

Como mínimo 12 caracteres, y mejor 14 o más. Una frase de cuatro o cinco palabras al azar suele ser la forma más cómoda de conseguirlo.

¿Qué significa que mi contraseña ha aparecido en filtraciones?

Que esa misma contraseña, usada por ti o por otra persona, estaba en alguna base de datos robada que circula por internet. Los atacantes prueban esas contraseñas primero, así que no deberías usarla nunca más.

¿Las contraseñas generadas son realmente aleatorias?

Sí. Se crean con el generador criptográfico del navegador, sin patrones ni sesgos. Por eso una frase de cinco palabras de nuestra lista de 4.096 tiene unos 60 bits de aleatoriedad.

¿Dónde guardo la contraseña que he generado?

En un gestor de contraseñas, como el de tu móvil o tu navegador o uno independiente. Así no tienes que recordarla y puedes tener una distinta en cada web.