Todas las herramientas funcionan en tu navegador — tus archivos nunca salen de tu dispositivo.
All tools154

Desarrollo

Comprobar fortaleza de contraseña

Medir la fortaleza de una contraseña.

Qué hace. Esta herramienta evalúa la fortaleza de una contraseña dentro de tu navegador. Conviene saber que las recomendaciones han cambiado: la longitud pesa más que la complejidad, y cambiarla periódicamente ya no se aconseja.
Funciona en tu navegadorNo se sube nadaSin registroFunciona sin conexión

Cómo usar Comprobar fortaleza de contraseña

  1. Introduce una contraseña para evaluarla.
  2. Consulta la fortaleza estimada.
  3. Usa las indicaciones para mejorarla.

Lo que ha cambiado en las recomendaciones

Muchas normas de empresa siguen aplicando criterios que ya se consideran superados.

La longitud es hoy el factor principal. Una frase de paso de cuatro o cinco palabras aleatorias es más fuerte que una contraseña corta llena de símbolos, y bastante más fácil de recordar.

El cambio más relevante: forzar el cambio periódico de contraseña ya no se recomienda. El motivo está bien documentado: quien tiene que cambiarla cada tres meses acaba añadiendo un número al final — de Verano2025! a Verano2026! — y eso es trivialmente predecible.

La contraseña se cambia cuando hay sospecha de que se ha comprometido, y entonces por completo, no con una variante.

Las reglas de clases de caracteres — una mayúscula, un número, un símbolo — mejoran menos de lo que parece, porque la gente responde a ellas de forma muy previsible: la mayúscula al principio y el símbolo al final.

INCIBE, el instituto nacional de ciberseguridad, publica guías en español y una línea de ayuda gratuita en materia de ciberseguridad, tanto para empresas como para particulares. Es un recurso poco conocido y realmente útil si tienes un incidente.

Y la regla más importante sigue siendo otra: no reutilizar contraseñas. Con una sola filtración basta para abrir todas tus cuentas.

Qué hace fuerte una contraseña

La evaluación sigue un principio simple: cuántos intentos necesitaría un atacante.

Qué hace fuerte una contraseña
PropiedadEfecto
Longitudel factor más determinante
Aleatoriedaddecisiva, sin patrones
Variedad de caracteresayuda, menos que la longitud
Palabras de diccionariodebilitan mucho
Datos personalesprácticamente inútiles

Una frase de paso de cuatro o cinco palabras elegidas al azar alcanza una fortaleza muy alta y se recuerda. Lo importante es la palabra "azar": una cita o una letra de canción no lo es.

Las sustituciones de letras por símbolos, como @ por a o 0 por o, aportan casi nada. Las herramientas de ataque prueban esas variantes por defecto.

Y un aviso práctico para el español: la ñ y las vocales acentuadas en una contraseña dan problemas cuando tienes que iniciar sesión en un equipo con otra distribución de teclado — en el extranjero, en un ordenador de empresa, o en una consola de recuperación. Aportan poco en seguridad y algún día pueden costarte el acceso.

Evita también nombres de equipos de fútbol, apellidos comunes y matrículas: son lo primero que se prueba.

Lo que más ayuda

Dos medidas que valen más que cualquier regla de contraseñas.

Un gestor de contraseñas resuelve el problema de raíz: genera una contraseña aleatoria larga para cada servicio y solo tienes que recordar una contraseña maestra buena.

Esa contraseña maestra es el sitio donde una frase de paso larga compensa de verdad.

La verificación en dos pasos es la segunda gran medida. Aunque tu contraseña acabe en malas manos, falta el segundo factor.

No todos los métodos valen igual: una aplicación de autenticación o una llave de seguridad física son bastante más seguras que los códigos por SMS, que pueden interceptarse mediante duplicado de tarjeta SIM.

Esto importa especialmente en España, donde buena parte de los servicios bancarios y de la administración electrónica usan SMS. Cuando el servicio ofrezca aplicación de autenticación, elígela.

Y mirando hacia adelante: las claves de acceso sustituyen la contraseña por un par de claves en tu dispositivo. No son vulnerables al phishing porque están vinculadas al dominio real, y cada vez más servicios españoles las admiten.

Esta herramienta funciona íntegramente en el navegador: la contraseña que escribes no sale de tu equipo.

Preguntas frecuentes

¿Qué importa más, longitud o símbolos?

La longitud. Una frase de paso larga supera a una contraseña corta llena de símbolos.

¿Debo cambiarla periódicamente?

Ya no se recomienda. El cambio forzado produce variantes predecibles.

¿Sirve cambiar a por @?

Casi nada. Las herramientas de ataque prueban esas variantes por defecto.

¿Puedo usar la ñ?

Mejor no. Aporta poco y complica el acceso desde teclados con otra distribución.

¿Qué método de doble factor es mejor?

Una aplicación de autenticación o una llave física, mejor que los SMS.

¿Se envía mi contraseña?

No, la comprobación es local en tu navegador.