Verificador de Fortaleza de Contraseña

Verifica la fortaleza de la contraseña, la entropía y el tiempo estimado de descifrado. Obtén sugerencias para contraseñas más seguras.

Use la calculadora Verificador de Fortaleza de Contraseña de arriba para calcular sus resultados. Ingrese sus valores y vea resultados instantáneos — todos los cálculos se ejecutan en su navegador.

Aviso: Esta calculadora es solo para fines informativos. Los resultados son estimaciones basadas en la información que proporciona y en los supuestos descritos en esta página.

Cómo funciona

Nuestro Verificador de Fortaleza de Contraseñas analiza la solidez de su contraseña evaluando su entropía, una medida de aleatoriedad e imprevisibilidad. Una contraseña basada en una palabra o un patrón común puede caer casi de inmediato ante un ataque de diccionario. Esta herramienta ofrece una puntuación de entropía, una calificación de fortaleza, dos estimaciones de tiempo de descifrado por fuerza bruta y sugerencias para mejorar la contraseña.

La puntuación parte de longitud × log2(grupo), donde el grupo suma 26 por minúsculas, 26 por mayúsculas, 10 por dígitos y 33 por símbolos, contando solo los conjuntos que usa la contraseña. Se reduce a la mitad si la contraseña contiene un patrón común como "password", "qwerty" o "123456", se multiplica por 0.8 si hay tres caracteres idénticos seguidos y otra vez por 0.8 si hay una secuencia como "123" o "abc". La calificación sube por tramos en 28, 36, 60, 80 y 100 bits. Las dos filas de tiempo de descifrado toman la mitad de 2^puntuación intentos, así que cuentan las penalizaciones por patrones, a 10 mil millones y a 100 mil millones de intentos por segundo. Son velocidades de un atacante que robó una base de contraseñas y prueba sin conexión; una página de inicio de sesión que limita los intentos fallidos es mucho más lenta de atacar.

Muchos usuarios cometen el error de reutilizar contraseñas o usar combinaciones fáciles de adivinar como cumpleaños o palabras comunes del diccionario. Evite patrones secuenciales, patrones de teclado e información personal.

Preguntas frecuentes

¿Qué hace una contraseña fuerte?
Una contraseña fuerte es larga y aleatoria. La NIST SP 800-63B-4 (agosto de 2025) fija un mínimo de 15 caracteres para una contraseña que es el único factor de acceso e indica a los servicios que no exijan combinaciones de tipos de caracteres. Mejor aún, usa una frase de contraseña de 4-5 palabras aleatorias (por ejemplo, "correct horse battery staple") tanto por su longitud como por su facilidad de recordar.
¿Cuánto tiempo tardaría en descifrarse mi contraseña?
Con las tasas de fuerza bruta de este verificador (la mitad de todas las combinaciones a 10 mil millones o 100 mil millones de intentos por segundo), una contraseña aleatoria de 8 caracteres con los cuatro tipos tarda de 9 horas a 4 días, una de 12 caracteres de 86,000 a 857,000 años y una de 16 caracteres, billones de años. Esas cifras suponen caracteres aleatorios; una contraseña basada en una palabra del diccionario cae mucho antes.
¿Debo usar un gestor de contraseñas?
Sí. Un gestor de contraseñas genera y almacena contraseñas únicas y fuertes para cada cuenta. Solo necesitas recordar una contraseña maestra. Esto es mucho más seguro que reutilizar contraseñas o usar variaciones simples en diferentes sitios.