Primero, la longitud
La cantidad de caracteres es el punto de partida. Cada posición adicional aumenta las combinaciones posibles, siempre que la contraseña no sea una frase famosa ni un patrón repetido.
Pega una contraseña de ejemplo y descubre cómo influyen la longitud, la variedad y los patrones previsibles. La comprobación se ejecuta en tu navegador y no envía el texto a internet.
Usa una contraseña ficticia o una credencial que estés a punto de cambiar. Por seguridad, no pegues una contraseña que siga activa en una cuenta importante.
Hasta 256 caracteres. Solo esta página lee el campo y puedes borrarlo en cualquier momento.
Escribe al menos un carácter para comenzar el análisis.
El cálculo se ejecuta en la memoria del navegador; el sitio no envía ni guarda el contenido.
Este ejemplo combina 16 caracteres y cuatro tipos de símbolos. La clasificación es orientación educativa, no una garantía frente a ataques reales o filtraciones.
Una contraseña no es segura solo porque parezca complicada. El analizador reúne señales sencillas y explicables para ayudarte a decidir cuándo sustituir, alargar o retirar una credencial.
Este comprobador de contraseñas está pensado para una decisión rápida y comprensible, pero el contexto sigue siendo importante. Una nota alta indica que la combinación tiene longitud y variedad útiles dentro de este modelo local; no demuestra que un servicio almacene bien las credenciales ni que nadie haya visto la contraseña. Para una cuenta real, crea un valor único, cámbialo directamente en el servicio oficial y revisa la dirección antes de escribirlo. No envíes credenciales por correo, formularios de soporte o notas sin protección. Si sospechas una exposición, cierra sesiones activas, revisa los dispositivos conectados y sustituye la contraseña en todos los lugares donde se reutilizó. La comprobación debe terminar en una acción verificable, no en una promesa.
Usa esta lectura como punto de partida y no como un sello permanente. Cada servicio aplica reglas distintas, puede limitar intentos o exigir caracteres concretos. Conviene revisar las cuentas importantes, eliminar contraseñas reutilizadas y atender los avisos de seguridad del proveedor. Cuando cambies una credencial, utiliza una sesión fiable, confirma el dispositivo y nunca compartas códigos por teléfono o mensaje. El comprobador explica lo que se ve en la cadena; la decisión final también depende de cómo se creó, guardó y escribió.
La cantidad de caracteres es el punto de partida. Cada posición adicional aumenta las combinaciones posibles, siempre que la contraseña no sea una frase famosa ni un patrón repetido.
Mayúsculas, minúsculas, números y símbolos amplían el conjunto posible. Mezclar categorías ayuda, pero no arregla una contraseña corta basada en datos personales.
Recorridos del teclado, palabras comunes, números consecutivos y repeticiones reducen el trabajo de un atacante. El resultado señala estos indicios para que puedas cambiar con criterio.
La puntuación es un resumen educativo. No consulta listas de filtraciones, no identifica la cuenta relacionada y no sustituye un gestor de contraseñas ni la autenticación multifactor.
Dieciséis caracteres aleatorios suelen dar más margen que ocho. Para una contraseña maestra, elige una frase larga, exclusiva y difícil de adivinar.
Cuatro grupos de caracteres crean más posibilidades por posición. No te limites a cambiar la última letra por un símbolo o añadir el año actual.
Nombres, fechas, palabras de diccionario, 1234, qwerty y repeticiones pueden bajar la nota. Cambia la estructura completa en vez de hacer un retoque decorativo.
Estos ejemplos muestran por qué la longitud debe valorarse junto con la variedad. Los tiempos son aproximaciones teóricas y no un plazo garantizado para romper una cuenta concreta.
| Longitud | Señal habitual | Lectura práctica |
|---|---|---|
| 1–7 | Muy débil | Se puede probar rápidamente; no la uses en ninguna cuenta. |
| 8–11 | Débil o media | Solo es aceptable cuando el servicio impone límites, y debe ser exclusiva. |
| 12–15 | Buena base | Mejórala con aleatoriedad, caracteres variados y 2FA. |
| 16+ | Preferible | Una contraseña larga y aleatoria o una frase exclusiva ofrece más margen. |
El mejor resultado es una decisión práctica: sustituir credenciales reutilizadas, guardar cada contraseña en una bóveda fiable y reducir el impacto de una futura filtración.
No reutilices una combinación para correo, banco, compras y redes sociales. Si una empresa sufre una filtración, la reutilización permite probarla en otros servicios.
Una bóveda cifrada puede generar, guardar y rellenar credenciales diferentes. Memoriza una contraseña maestra larga y protege la bóveda con un segundo factor cuando sea posible.
Una contraseña fuerte sigue expuesta al phishing, al malware y a errores del servicio. Las aplicaciones autenticadoras, llaves físicas y passkeys añaden una barrera independiente.
El comprobador no consulta bases de contraseñas filtradas. Una contraseña larga puede estar expuesta; sigue las alertas del proveedor y reemplaza las credenciales comprometidas.
La estimación no mide phishing, malware, robo de sesión, recuperación de cuenta ni fallos del servidor. La seguridad es un conjunto de capas.
No compartas una contraseña real en chats, capturas o formularios de terceros. Limpia el campo al terminar y nunca uses ejemplos publicados como credenciales.
No. El cálculo lo realiza JavaScript en tu navegador. La página no necesita una API para puntuar longitud, grupos de caracteres y patrones básicos. Aun así, evita introducir una contraseña activa: ningún sitio público debe tratarse como una bóveda.
No. La puntuación es una guía educativa basada en señales visibles. No sabe si la contraseña apareció en una filtración, si el servicio la guarda bien o si alguien vio tu pantalla. Combina una contraseña única con 2FA y cuidado frente al phishing.
Para la mayoría de cuentas, una contraseña aleatoria de al menos 16 caracteres es una opción práctica. Para una contraseña maestra, una frase larga y única puede ser más fácil de recordar. Respeta los límites del servicio y no la acortes para un formulario antiguo.
Las frases conocidas aparecen en diccionarios, listas de contraseñas y ataques basados en contexto. Varias palabras no garantizan aleatoriedad. Una passphrase debe usar palabras imprevisibles y evitar canciones, citas, nombres y fechas.
Los símbolos pueden ampliar el conjunto, pero la longitud y la aleatoriedad son esenciales. Si el servicio exige símbolos, úsalos de forma imprevisible. No conviertas una palabra obvia en contraseña añadiendo un punto y el año actual.
Crea una credencial nueva y única, actualízala directamente en el servicio y cierra sesiones antiguas cuando la cuenta lo permita. Después revisa dónde reutilizaste la combinación, empezando por el correo y las finanzas.
Sí, el campo acepta tildes y símbolos. El análisis de variedad es aproximado y no intenta adivinar el idioma. Las palabras comunes siguen siendo previsibles en cualquier idioma, sobre todo junto a fechas o nombres.
No. Los ejemplos publicados dejan de ser secretos. Usa un generador local para crear una combinación nueva, guárdala en un gestor y mantén una contraseña distinta para cada servicio importante.