Comprobador de contraseñas filtradas

Password Breach Studio • Zero-Knowledge k-Anonymity • Have I Been Pwned
Publicidad
Privacidad total: Modelo Zero-Knowledge k-Anonymity

Comprobador de contraseñas filtradas

Descubre si tu contraseña ha sido hackeada o expuesta en filtraciones de datos masivas. Tu clave se procesa 100 % en tu navegador y nunca viaja por internet.

Garantía de privacidad: Se calcula un hash SHA-1 localmente y solo se consultan los primeros 5 caracteres a la API pública de Have I Been Pwned. Nadie puede reconstruir tu clave.

Estado de filtración y brechas

Introduce una contraseña
El análisis de seguridad y la consulta de brechas se realizarán automáticamente sin enviar tu contraseña.
Entropía y solidez matemática 0 bits
Tiempo con GPU individual
Tiempo con clúster 8x RTX 4090
Composición de caracteres:
+12 caracteres Mayúsculas (A-Z) Minúsculas (a-z) Números (0-9) Símbolos (!@#$)

Generador de contraseñas robustas

Genera al instante una clave criptográficamente aleatoria con alta entropía y libre de brechas:

Generando...
18 caracteres
Inspector de Privacidad (K-Anonymity):
SHA-1 local:
Prefijo enviado a API:
Sufijo comparado en tu PC:
En espera de datos...

Preguntas frecuentes sobre seguridad y brechas

¿Cómo funciona el modelo de K-Anonymity para proteger mi clave?

Tu navegador calcula el hash SHA-1 de 40 caracteres de tu contraseña. Solo envía los primeros 5 caracteres a la API de Have I Been Pwned. La API devuelve una lista con todos los sufijos que empiezan por esos 5 caracteres (miles de combinaciones). Tu navegador busca localmente si el sufijo coincide. De este modo, la API nunca sabe qué contraseña estás comprobando.

¿Qué debo hacer si mi contraseña aparece como filtrada?

Cámbiala de inmediato en todas las cuentas y servicios donde la hayas utilizado. Los ciberdelincuentes utilizan diccionarios de contraseñas filtradas en ataques automatizados conocidos como credential stuffing para intentar acceder a cuentas de correo, bancos, tiendas online y redes sociales.

¿Por qué es importante activar la verificación en dos pasos (2FA)?

El doble factor de autenticación (2FA) añade una capa extra de seguridad. Aunque un atacante consiga tu contraseña en una brecha de datos, no podrá acceder a tu cuenta sin el código temporal generado en tu teléfono móvil o llave de seguridad física.

Publicidad