AdSense Placeholder
Slot: header_tool

Auditor de Fortaleza y Entropía de Contraseñas

Entropía en vivo, tiempo de descifrado y detección de patrones — 100% del lado del cliente

Pegar está deshabilitado intencionalmente y nada de lo que escribas se envía nunca a un servidor — todo se calcula localmente en tu navegador.
Empieza a escribir para ver una auditoría de fortaleza en vivo.
Entropía
0 bits
Pool de Caracteres
0
Longitud
0
Patrones Débiles
Ninguno
Escala de Ataque Tiempo Estimado
Esta es una herramienta de auditoría educativa. Tu contraseña nunca se transmite, almacena ni registra — todos los cálculos se ejecutan localmente en tu navegador. Los resultados son estimaciones y no una garantía absoluta de seguridad.

AdSense Placeholder
Slot: tool_mid_article

Entropía en Bits

La entropía mide qué tan impredecible es una contraseña, calculada a partir del tamaño de su pool de caracteres (minúsculas, mayúsculas, dígitos, símbolos) y su longitud.

Estimaciones de Tiempo de Descifrado

Observa cuánto tardaría en promedio un ataque de fuerza bruta en distintos tipos de hardware, desde un formulario de inicio de sesión limitado hasta un enorme arreglo de GPU fuera de línea.

Detección de Patrones

Las secuencias (abc, 321), los patrones de teclado (qwerty) y los caracteres repetidos (aaa) reducen drásticamente la dificultad real de adivinar una contraseña, incluso cuando la entropía bruta parece alta.

Privado por Diseño

Pegar está deshabilitado y cada cálculo se ejecuta localmente en el motor de JavaScript de tu navegador. Nada de lo que escribas aquí se envía jamás a nuestros servidores.

Entendiendo la Entropía de las Contraseñas

Guías como NIST SP 800-63B desplazaron el enfoque de la industria de reglas de complejidad forzada (símbolos obligatorios, rotación frecuente) hacia la longitud total y la impredecibilidad. Este auditor estima la entropía de la misma manera: observa de qué pools de caracteres se compone tu contraseña (minúsculas, mayúsculas, dígitos, símbolos) y multiplica el log2() de ese pool por la longitud de la contraseña. Una contraseña más larga de un pool más pequeño puede fácilmente superar a una corta de un pool más grande.

Sin embargo, la entropía bruta por sí sola puede ser engañosa: Qwerty123! usa los cuatro pools de caracteres pero sigue siendo muy fácil de adivinar porque está construida completamente a partir de un patrón de fila de teclado y una secuencia numérica. Por eso esta herramienta resta una penalización por cada patrón débil detectado antes de estimar el tiempo de descifrado, de modo que el medidor de fortaleza final refleje la dificultad real de adivinarla y no solo la matemática en el papel.

Puntos Clave

  • La longitud supera a la complejidad: Agregar caracteres aumenta la entropía de forma multiplicativa, mientras que agregar una nueva clase de carácter solo suma una cantidad modesta por carácter.
  • Los patrones reducen la entropía: Las secuencias, los patrones de teclado y los caracteres repetidos son lo primero que prueban los diccionarios de descifrado reales, sin importar el número de bits en bruto.
  • El hardware importa: La misma contraseña puede ser prácticamente indescifrable contra un formulario de inicio de sesión limitado, pero caer en segundos frente a un arreglo de GPU fuera de línea contra una base de datos de hashes filtrada.
  • Privacidad: Todos los cálculos se ejecutan localmente usando JavaScript nativo; nada de lo que escribas aquí se transmite, almacena o registra jamás. Esta herramienta es educativa y no garantiza seguridad absoluta.
AdSense Placeholder
Slot: footer_leaderboard