Argos OSINT
Seguridad e identidad

Analizador de fortaleza de contraseñas 100% local

Comprueba la fortaleza real de una contraseña: entropía, patrones débiles, contraseñas comunes y tiempo estimado para romperla por fuerza bruta. 100% en tu navegador, la contraseña nunca sale de tu equipo.

100% local: tus datos no salen del navegador

Todo el análisis es local en tu navegador. Sin envíos.

Empieza a escribir para ver el análisis en vivo.

Por qué las contraseñas "complejas" no siempre son fuertes

La intuición nos dice que P@ssw0rd!123 es más segura que cocina martes lampara. Es al revés. Los ataques modernos no prueban letra por letra: usan diccionarios masivos con miles de millones de contraseñas conocidas, todas sus variantes con sustituciones típicas (a→@, o→0, i→1), combinaciones de palabras comunes, fechas plausibles y patrones de teclado. Cualquier contraseña construida sobre "password", "admin", tu nombre, tu equipo de fútbol o tu año de nacimiento cae en milisegundos.

Lo único que resiste es la aleatoriedad real y la longitud. Una contraseña de 5 palabras aleatorias no relacionadas tiene más entropía que un jeroglífico de 10 caracteres. Y como es más larga y más fácil de recordar, gana en ambos frentes.

Este analizador calcula la entropía real, compara contra un diccionario de contraseñas conocidas y detecta patrones débiles. Todo en tu navegador: la contraseña nunca sale de tu equipo.

Preguntas frecuentes

¿Se envía mi contraseña a algún servidor?

No, jamás. Todo el análisis —entropía, comparación con diccionario, detección de patrones— ocurre íntegramente en tu navegador. La contraseña nunca sale de tu equipo. Puedes desconectar internet después de cargar la página y seguirá funcionando.

¿Qué es la "entropía" de una contraseña?

Es una medida en bits de cuánta información aleatoria contiene la contraseña. Más entropía significa más difícil de adivinar por fuerza bruta. Se calcula a partir del alfabeto usado (¿solo minúsculas? ¿mezcla mayúsculas, números y símbolos?) y la longitud. Como referencia: menos de 40 bits es débil, 60-80 bits es fuerte, más de 100 bits es prácticamente irrompible.

¿Por qué "P@ssw0rd123" es débil si tiene mayúsculas, números y símbolos?

Porque los atacantes no prueban las contraseñas al azar. Usan diccionarios que ya incluyen "password" y todas sus sustituciones típicas (P por @, o por 0, i por 1, s por $). Por eso una contraseña "compleja" basada en una palabra común cae en segundos. Lo que de verdad importa es la aleatoriedad, no la ornamentación.

¿Debería usar esta herramienta con mi contraseña real?

Puedes hacerlo con confianza —el código se ejecuta en tu navegador y es abierto—, pero si prefieres, prueba con una variante representativa: mismo patrón, mismos tipos de caracteres, misma longitud, pero cambiando algunas letras. Te dará una evaluación equivalente sin exponer la original.