¿Qué tan segura es tu contraseña?

Tu contraseña no sale de este dispositivo.

¿Cómo sé que es seguro?
  1. Tu contraseña no viaja. Todo el análisis ocurre en tu celular o computadora; no la mandamos a ningún lado.
  2. Para buscar filtraciones usamos una «huella». Tu contraseña se convierte en un código que no se puede revertir, como una huella digital: sirve para comparar, pero nadie puede saber a partir de él cuál es tu contraseña.
  3. Solo preguntamos por un pedacito de esa huella. Es como preguntar «¿qué apellidos empiezan con Gonz?»: la respuesta trae cientos de opciones y nadie sabe cuál es la tuya.
  4. La comparación final se hace en tu dispositivo. Tu equipo revisa esa lista y descubre, solo para ti, si tu contraseña aparece.
  5. No guardamos nada. Ni cookies ni historial. Al cerrar la página, todo se borra.
  6. Una buena calificación no es garantía. Que no aparezca en filtraciones solo significa que no la hemos visto filtrada. Úsala en un solo sitio y activa la verificación en dos pasos.
Detalles técnicos
  • La fuerza se estima con zxcvbn-ts en el navegador.
  • La «huella» es un hash SHA-1. Por k-anonimato solo se envían sus primeros 5 de 40 caracteres a api.pwnedpasswords.com, con relleno en la respuesta (Add-Padding) para que su tamaño no revele nada.
  • El tiempo para adivinarla supone un ataque sin conexión contra una base de datos robada con hash lento (10 000 intentos por segundo).
  • Compruébalo: abre las herramientas de desarrollador → pestaña Red y verás una única petición a /range/ seguida de 5 caracteres. No hay cookies ni almacenamiento local.
  • El código es abierto y cada cambio se verifica con pruebas automáticas de privacidad.