Analizador de fortaleza de contraseñas 100% local
Comprueba la fortaleza real de una contraseña: entropía, patrones débiles, contraseñas comunes y tiempo estimado para romperla por fuerza bruta. 100% en tu navegador, la contraseña nunca sale de tu equipo.
100% local: tus datos no salen del navegador
Todo el análisis es local en tu navegador. Sin envíos.
Por qué las contraseñas "complejas" no siempre son fuertes
La intuición nos dice que P@ssw0rd!123 es más segura que
cocina martes lampara. Es al revés. Los ataques modernos
no prueban letra por letra: usan diccionarios masivos con miles de
millones de contraseñas conocidas, todas sus variantes con
sustituciones típicas (a→@, o→0, i→1), combinaciones de palabras
comunes, fechas plausibles y patrones de teclado. Cualquier
contraseña construida sobre "password", "admin", tu nombre, tu
equipo de fútbol o tu año de nacimiento cae en milisegundos.
Lo único que resiste es la aleatoriedad real y la longitud. Una contraseña de 5 palabras aleatorias no relacionadas tiene más entropía que un jeroglífico de 10 caracteres. Y como es más larga y más fácil de recordar, gana en ambos frentes.
Este analizador calcula la entropía real, compara contra un diccionario de contraseñas conocidas y detecta patrones débiles. Todo en tu navegador: la contraseña nunca sale de tu equipo.
Preguntas frecuentes
¿Se envía mi contraseña a algún servidor?
No, jamás. Todo el análisis —entropía, comparación con diccionario, detección de patrones— ocurre íntegramente en tu navegador. La contraseña nunca sale de tu equipo. Puedes desconectar internet después de cargar la página y seguirá funcionando.
¿Qué es la "entropía" de una contraseña?
Es una medida en bits de cuánta información aleatoria contiene la contraseña. Más entropía significa más difícil de adivinar por fuerza bruta. Se calcula a partir del alfabeto usado (¿solo minúsculas? ¿mezcla mayúsculas, números y símbolos?) y la longitud. Como referencia: menos de 40 bits es débil, 60-80 bits es fuerte, más de 100 bits es prácticamente irrompible.
¿Por qué "P@ssw0rd123" es débil si tiene mayúsculas, números y símbolos?
Porque los atacantes no prueban las contraseñas al azar. Usan diccionarios que ya incluyen "password" y todas sus sustituciones típicas (P por @, o por 0, i por 1, s por $). Por eso una contraseña "compleja" basada en una palabra común cae en segundos. Lo que de verdad importa es la aleatoriedad, no la ornamentación.
¿Debería usar esta herramienta con mi contraseña real?
Puedes hacerlo con confianza —el código se ejecuta en tu navegador y es abierto—, pero si prefieres, prueba con una variante representativa: mismo patrón, mismos tipos de caracteres, misma longitud, pero cambiando algunas letras. Te dará una evaluación equivalente sin exponer la original.