Analizador de Fortaleza de Contraseñas
Escriba cualquier contraseña y obtenga un análisis de fortaleza instantáneo impulsado por zxcvbn. La herramienta evalúa patrones de diccionario, secuencias de teclado, repetición de caracteres y sustituciones comunes para darle una puntuación precisa de 0 a 4. También estima tiempos de ruptura para cuatro diferentes escenarios de ataque y verifica contra la base de datos de brechas Have I Been Pwned.
Cómo Usar
- Escriba o pegue una contraseña en el campo de entrada
- Haga clic en el botón Mostrar si quiere ver la contraseña mientras escribe
- Revise el medidor de fortaleza, las estimaciones de tiempo de ruptura y los patrones detectados
- Haga clic en “Verificar si está comprometida” para verificar contra brechas de datos conocidas
Qué Significan las Puntuaciones
| Puntuación | Etiqueta | Qué Significa |
|---|---|---|
| 0 | Muy Débil | Fácil de adivinar. Palabra común, corta o patrón simple. |
| 1 | Débil | Alguna complejidad pero aún vulnerable a ataques dirigidos. |
| 2 | Justa | Fortaleza moderada. Adecuada para cuentas de bajo riesgo. |
| 3 | Fuerte | Buena resistencia contra la mayoría de métodos de ataque. |
| 4 | Muy Fuerte | Excelente. Tomaría siglos de fuerza bruta con hardware actual. |
Casos de Uso Comunes
Verificando credenciales antes del despliegue
Al construir sistemas de autenticación, pruebe contraseñas de ejemplo para verificar que sus requisitos de fortaleza sean razonables. Si su política mínima de contraseñas produce puntuaciones por debajo de 2, es demasiado indulgente.
Auditing contraseñas existentes
Si reutiliza contraseñas entre servicios, péguelas en el analizador para ver cómo resisten. La verificación de brechas le dirá si han aparecido en filtraciones de datos conocidas.
Enseñando hábitos seguros de contraseñas
Use el analizador para demostrar por qué “password123” obtiene 0 mientras “correct-horse-battery-staple” obtiene 4. La detección de patrones muestra exactamente qué debilidades encuentra zxcvbn.
Entendiendo las Estimaciones de Tiempo de Ruptura
La herramienta muestra cuatro diferentes escenarios:
- Hash lento offline (bcrypt/argon2): Cuánto toma con almacenamiento realista de contraseñas. Esta es la métrica más importante.
- Hash rápido offline (MD5/SHA): Cuánto toma con hashes sin sal. Relevante para sistemas heredados.
- Online limitado (login con limitación de velocidad): Cuánto toma con 100 intentos por hora.
- Online sin límite (sin limitación de velocidad): Peor caso para endpoints sin protección.
Una contraseña que toma “siglos” offline pero “minutos” online destaca por qué la limitación de velocidad es tan importante como la fortaleza de la contraseña.
Herramientas Relacionadas
- Generador de Contraseñas - Cree contraseñas aleatorias con conjuntos de caracteres configurables
- Generador de Hash - Hashee contraseñas con bcrypt, SHA-256 u otros algoritmos