Cómo usar
- Después de que se cargue la página, desconecte su dispositivo de la red si desea mayor tranquilidad.
- Haga clic en "Cargar ejemplo débil" o "Cargar ejemplo fuerte" para ver cómo cambia la puntuación.
- Escriba la contraseña que desea evaluar, o use un sustituto con el mismo patrón en lugar de la contraseña real exacta.
- Revise el tiempo de descifrado, la barra de puntuación, las advertencias y las sugerencias.
- Mejore la longitud, la aleatoriedad o la estructura de la frase según los comentarios.
Características principales
- Evaluación basada en zxcvbn: Compruebe mucho más allá de la longitud, incluyendo palabras comunes, patrones de teclado, repeticiones y fechas.
- Se ejecuta después de cargar la página: El algoritmo y los diccionarios se ejecutan en el front-end para que pueda desconectarse de la red antes de probar una contraseña de ejemplo.
- Tiempo de descifrado legible: Vea una estimación del tiempo de descifrado de hash lento sin conexión con una barra de puntuación de riesgo clara.
- Comentarios de debilidad en tiempo real: Las advertencias y sugerencias se aktualizan a medida que escribe para que pueda mejorar la estructura de la contraseña.
- Ejemplos más seguros incluidos: Cargue contraseñas de ejemplo débiles y fuertes antes de decidir si probar un sustituto con el mismo patrón.
Herramientas relacionadas
Generador de contraseñas fuertes para contraseñas aleatorias o frases de contraseña XKCD. Vea estimaciones de entropía y tiempo de descifrado—seguro, solo del lado del cliente. Genere la suya ahora.
Genere hashes Bcrypt localmente y verifique contraseñas con hashes existentes con Cost/Rounds ajustables para el desarrollo de autenticación, migraciones y datos semilla.
Use este generador de claves SSH para crear pares de claves Ed25519, RSA-2048 o RSA-4096 localmente en su navegador. 100% del lado del cliente, sin cargas al servidor. Genere ahora y copie su clave pública.
Decodifique y depure JWT en su navegador—sin clave secreta, sin cargas. Inspeccione el encabezado/carga útil, formatee JSON y vea una cuenta regresiva de exp en vivo. Pegue sin conexión ahora.
Genere y firme JWT para pruebas de API. Edite el encabezado y la carga útil, use HS256/HS384/HS512 y mantenga su clave secreta local mientras la firma HMAC se ejecuta en el navegador.
Genere hashes SHA-256, SHA-384, SHA-512 y checksums de archivos localmente en su navegador. Compare valores esperados, copie resultados y verifique archivos sin cargas.
Lógica de cálculo
Esta herramienta utiliza el estimador de fuerza de contraseña de código abierto zxcvbn de Dropbox. Estima cuántos intentos necesitaría un atacante y luego lo traduce en un tiempo de descifrado legible para un escenario de ataque de hash lento sin conexión.
La comprobación se ejecuta en el navegador y no envía la entrada a un backend. Como un buen hábito de seguridad, prefiera probar un sustituto con el mismo patrón en lugar de su contraseña real exacta.
Preguntas frecuentes
¿Es seguro escribir mi contraseña real?
La herramienta no carga su entrada, pero el hábito más seguro es probar un sustituto con el mismo patrón en lugar de la contraseña real exacta, especialmente en dispositivos compartidos.
¿Cómo se calcula el tiempo de descifrado?
zxcvbn estima los intentos a partir de diccionarios, patrones de teclado, repeticiones, fechas y composición, luego convierte los intentos en tiempo.
¿Por qué una contraseña larga puede seguir siendo débil?
Si está construida a partir de frases comunes, secuencias o patrones conocidos, los atacantes pueden adivinar esos patrones temprano, reduciendo el beneficio de la longitud.
¿Funciona sin conexión?
Después de que se carga la página, la lógica de evaluación se ejecuta localmente en el navegador, por lo que puede desconectarse y seguir probando.
¿Significa una puntuación alta que la contraseña no se puede descifrar?
No. Una puntuación alta significa que el patrón es más difícil de adivinar y más costoso de atacar. No garantiza la seguridad permanente ni reemplaza a un gestor de contraseñas y la autenticación de dos factores.