AUDIT

Comprueba si tu contraseña es segura, sin enviarla

Escribe y verás el resultado al momento. Esta pestaña estima la fortaleza, marca patrones débiles y compara con una lista pública de claves muy usadas. Tu contraseña no se sube. No es una búsqueda de filtraciones en toda la web.

✓ Entropía local ✓ Lista de débiles ✓ Nada se sube ✓ Sin registro
01

Escribe la contraseña y mira fortaleza y riesgo al instante

El nivel, la entropía y el tiempo de descifrado se actualizan en unos 0,3 segundos. La lista de claves débiles se carga en este dispositivo. Lo que escribes no sale de esta máquina.

Oculta por defecto. No se guarda en el almacenamiento local ni se envía a un servidor.

Cargando la lista de contraseñas débiles…

Esta comprobación

Nivel y riesgo al escribir

Aún no hay nada que valorar. Al escribir verás Débil / Media / Fuerte / Muy fuerte, y si coincide con la lista de contraseñas débiles filtradas.

02

Cómo se calcula la fortaleza y por qué no es Have I Been Pwned

Primero la composición y el coste de fuerza bruta; después la lista local de contraseñas débiles. Los dos pasos se quedan en esta pestaña. No se llama a ninguna API externa de filtraciones.

1. Estimar entropía y tiempo de descifrado

La entropía se estima por longitud y tipos de caracteres, y se muestra como tiempo de fuerza bruta sin conexión y con límite en línea. Menos de 8 caracteres, pocas clases o secuencias de teclado bajan el nivel.

2. Comparar con la lista local de contraseñas débiles

La lista se descarga con la página. La coincidencia cubre el texto exacto, cambios de mayúsculas, dígitos al final y variantes leet habituales. Un acierto se marca como débil, con aviso de riesgo muy alto.

3. No es una búsqueda a escala web

Puede detectar contraseñas muy abusadas. No puede demostrar que una contraseña nunca apareció en ninguna filtración. Esta página no consulta Have I Been Pwned y no envía la contraseña.

03

Estas reglas se pueden comprobar en esta misma página

El comprobador solo responde a lo fuerte que parece esta cadena ahora. Los umbrales, el alcance de la lista y lo que no puede hacer están escritos aquí.

Dónde se calcula

La entropía, los patrones débiles y la lista se ejecutan en el navegador. La contraseña no entra en ninguna petición HTTP ni se escribe en analytics. Al cerrar la pestaña no queda copia de esta entrada en el dispositivo.

Umbrales de nivel

Entropía estimada ≥ 80 bits es Muy fuerte, ≥ 60 Fuerte, ≥ 40 Media; el resto es Débil. Menos de 8 caracteres, una contraseña débil habitual o un acierto en la lista pública se fuerzan a Débil.

Alcance de la lista

La comprobación usa una lista integrada de contraseñas débiles filtradas con frecuencia, no un conjunto de filtraciones a escala web. Las cadenas de más de 128 caracteres solo se comparan de forma exacta: sin dígitos finales ni variantes leet.

Lo que no puede hacer

No puede demostrar que una contraseña nunca se filtró y no sustituye a un gestor de contraseñas. Sirve para descartar las claramente débiles al momento. Crea una nueva con el generador de contraseñas en este dispositivo.

FAQ

Preguntas frecuentes al comprobar una contraseña

Sí, en MakePwd. La entropía, los patrones débiles y la lista se calculan en esta pestaña. Tu contraseña no viaja en ninguna petición ni se escribe en analytics.

No. No consulta Have I Been Pwned ni otra base de filtraciones. Compara una lista integrada de contraseñas débiles muy usadas. No puede demostrar que una clave nunca apareció en una filtración.

La entropía estima lo difícil que sería un ataque de fuerza bruta. Más longitud y más tipos de caracteres suelen subirla. Menos de 8 caracteres, una clave habitual o un acierto en la lista se marcan como débiles aunque parezcan largas.

Usa el generador de contraseñas para crear una nueva en este dispositivo. No la reutilices en cuentas importantes. Para enviársela a alguien, usa un enlace de un solo uso que se destruye al abrirlo.