Por qué importa si tu contraseña está filtrada
Cuando una web sufre un ataque, las contraseñas de sus usuarios acaban en listas que los delincuentes prueban de forma automática en otros servicios. Si usas la misma contraseña en tu email, tu banco o tus redes sociales, basta una filtración para que entren en todo.
Qué hace esta herramienta
- Mide la fortaleza según la longitud, los tipos de caracteres y patrones fáciles de adivinar (secuencias, años, palabras comunes).
- Estima cuánto se tardaría en adivinarla por fuerza bruta.
- Comprueba si aparece en filtraciones conocidas mediante la base de datos pública de Have I Been Pwned, sin enviar la contraseña.
Cómo crear contraseñas que no te roben
- Una contraseña distinta para cada servicio importante.
- Mínimo 12 caracteres; mejor una frase de 4 o 5 palabras al azar.
- Guárdalas en un gestor de contraseñas en lugar de apuntarlas.
- Activa la verificación en dos pasos en el email, el banco y WhatsApp.
¿Necesitas una nueva? Usa nuestro generador de contraseñas.
Preguntas frecuentes
¿Es seguro escribir mi contraseña aquí?
La comprobación se hace en tu navegador. Para saber si está filtrada usamos el método k-anonimato de Have I Been Pwned: solo se envían los 5 primeros caracteres de su huella SHA-1, que no permiten reconstruir la contraseña. Aun así, si prefieres, prueba con una contraseña parecida.
Mi contraseña está filtrada. ¿Qué hago?
Cámbiala en todos los servicios donde la uses, empezando por el email y el banco, y activa la verificación en dos pasos. No reutilices contraseñas.
¿Cuántos caracteres debe tener una contraseña segura?
Al menos 12, mejor 16 o más, combinando letras, números y símbolos. Una frase de varias palabras al azar también es muy segura y más fácil de recordar.