Auditor de Fortaleza y Entropía de Contraseñas
Entropía en vivo, tiempo de descifrado y detección de patrones — 100% del lado del cliente
Entropía en Bits
La entropía mide qué tan impredecible es una contraseña, calculada a partir del tamaño de su pool de caracteres (minúsculas, mayúsculas, dígitos, símbolos) y su longitud.
Estimaciones de Tiempo de Descifrado
Observa cuánto tardaría en promedio un ataque de fuerza bruta en distintos tipos de hardware, desde un formulario de inicio de sesión limitado hasta un enorme arreglo de GPU fuera de línea.
Detección de Patrones
Las secuencias (abc, 321), los patrones de teclado (qwerty) y los caracteres repetidos (aaa) reducen drásticamente la dificultad real de adivinar una contraseña, incluso cuando la entropía bruta parece alta.
Privado por Diseño
Pegar está deshabilitado y cada cálculo se ejecuta localmente en el motor de JavaScript de tu navegador. Nada de lo que escribas aquí se envía jamás a nuestros servidores.
Entendiendo la Entropía de las Contraseñas
Guías como NIST SP 800-63B desplazaron el enfoque de la industria de reglas de complejidad forzada (símbolos obligatorios, rotación frecuente) hacia la longitud total y la impredecibilidad. Este auditor estima la entropía de la misma manera: observa de qué pools de caracteres se compone tu contraseña (minúsculas, mayúsculas, dígitos, símbolos) y multiplica el log2() de ese pool por la longitud de la contraseña. Una contraseña más larga de un pool más pequeño puede fácilmente superar a una corta de un pool más grande.
Sin embargo, la entropía bruta por sí sola puede ser engañosa: Qwerty123! usa los cuatro pools de caracteres pero sigue siendo muy fácil de adivinar porque está construida completamente a partir de un patrón de fila de teclado y una secuencia numérica. Por eso esta herramienta resta una penalización por cada patrón débil detectado antes de estimar el tiempo de descifrado, de modo que el medidor de fortaleza final refleje la dificultad real de adivinarla y no solo la matemática en el papel.
Puntos Clave
- La longitud supera a la complejidad: Agregar caracteres aumenta la entropía de forma multiplicativa, mientras que agregar una nueva clase de carácter solo suma una cantidad modesta por carácter.
- Los patrones reducen la entropía: Las secuencias, los patrones de teclado y los caracteres repetidos son lo primero que prueban los diccionarios de descifrado reales, sin importar el número de bits en bruto.
- El hardware importa: La misma contraseña puede ser prácticamente indescifrable contra un formulario de inicio de sesión limitado, pero caer en segundos frente a un arreglo de GPU fuera de línea contra una base de datos de hashes filtrada.
- Privacidad: Todos los cálculos se ejecutan localmente usando JavaScript nativo; nada de lo que escribas aquí se transmite, almacena o registra jamás. Esta herramienta es educativa y no garantiza seguridad absoluta.