01 / Comprobar contraseña

¿Es segura mi contraseña?

Escribe o pega la contraseña. Esta pestaña estima la entropía y el tiempo de descifrado, y la compara con una lista pública de contraseñas débiles. No se envía, no se guarda y no es Have I Been Pwned.

No se envía Entropía local Lista pública

Se actualiza al escribir; en unos 0,3 s da el nivel. No se escribe en el almacenamiento local ni se envía al servidor.

Cargando la lista de contraseñas débiles…

Al escribir aparecen el nivel, la entropía y el tiempo de descifrado

Aún no hay nada que valorar. Al escribir verás Débil / Media / Fuerte / Muy fuerte, y si coincide con la lista pública de contraseñas débiles filtradas.

02 / Qué se mide

Qué cubre el test y qué no cubre

Entropía, patrones débiles y contraste con la lista se hacen en la pestaña actual. La contraseña a probar no entra en una petición HTTP ni se escribe en analytics.

Dónde se calcula 01 La pestaña actual hace la evaluación local. El texto en claro no se envía a UsePwd ni se escribe en analytics.
Umbrales de nivel 02 80 / 60 / 40 bits. Si es demasiado corta o es una débil habitual, se marca como Débil.
Alcance de la lista 03 Contrasta una lista pública de alta frecuencia de contraseñas débiles filtradas, no un conjunto de volcados de toda la web.
No es una búsqueda en toda la web 04 No coincidir no prueba que nunca se haya filtrado. Esta página no consulta Have I Been Pwned.
03 / Preguntas frecuentes

Antes de comprobar, confirma

No. La estimación de entropía, la detección de patrones débiles y el contraste con la lista se hacen en la pestaña actual. La contraseña a probar no se envía como petición HTTP ni se escribe en analytics. Al cerrar la página, el servidor no guarda esta entrada.

¿Se envía la contraseña a probar? 01 No. El cálculo se queda en la pestaña actual. El texto en claro no se escribe en el servidor.
¿Puede saber si se ha filtrado? 02 Solo contrasta una lista pública de alta frecuencia de débiles, no es una búsqueda en toda la web.
¿Es preciso el tiempo de descifrado? 03 Sirve para comparar la fuerza relativa, no es una cuenta atrás exacta.
Si es débil, ¿cómo saco una nueva? 04 En el generador de contraseñas saca una nueva en este dispositivo. No reutilices la antigua.
¿En qué se diferencia de una consulta de filtraciones? 05 Esta página solo hace un test de fuerza local. No envía la contraseña ni un hash a una API externa.
¿Hay que registrarse para comprobar? 06 Sin registro. No se guardan resultados y no hay almacén de contraseñas.
04 / Siguiente

Después del test

Si es demasiado débil, cámbiala. Generar, compartir una vez y hacer una copia de archivo no salen del navegador. Texto en claro, claves y archivos no se envían por defecto.