SNSTOOLS
Gratis · Sin registroLa contraseña no se envía

¿Esa contraseña se ha filtrado?

Escribe una contraseña y pulsa Comprobar. Si aparece en datos de filtraciones públicas, verás cuántas veces. La contraseña nunca sale de tu navegador.

Input

LocalLa contraseña se procesa solo dentro de este navegador. El servidor de comparación recibe únicamente los 5 primeros caracteres de su hash y nuestros servidores no reciben nada. No se guarda nada.

Se envía
5 caracteres del hash
Guardado en servidor
Ninguno
Inicio de sesión
No hace falta
Precio
Gratis

NoteEsta herramienta no pasa por nuestros servidores. El hash y la comparación se hacen en tu navegador, y la contraseña que escribes no se guarda en ningún sitio.

How it works

Cómo funciona

  1. 01

    La contraseña se convierte dentro del navegador en un hash de un solo sentido (SHA-1, 40 caracteres). No se puede recuperar la contraseña a partir de él.

  2. 02

    Solo los 5 primeros caracteres del hash se envían al servidor de comparación, que devuelve una lista de unos cientos de candidatos con el mismo prefijo.

  3. 03

    Tu navegador compara los 35 caracteres restantes con esa lista. El servidor solo ve 5 caracteres, así que tampoco puede conocer tu contraseña.

El comprobador de contraseñas filtradas te dice al instante si una contraseña que usas aparece en los datos expuestos por filtraciones anteriores. Escríbela, pulsa Comprobar y listo: sin cuenta ni inicio de sesión, y funciona en el navegador de iPhone, Android o PC.

La comparación se hace dentro de tu navegador. La contraseña nunca sale de él ni se envía a nuestros servidores. El servidor de comparación recibe solo los 5 primeros caracteres de un hash de un solo sentido de la contraseña y devuelve una lista de candidatos con ese prefijo; tu navegador compara el resto en local. Ni ese servidor ni este sitio conservan la contraseña.

Una contraseña filtrada es peligrosa porque los atacantes usan las listas de filtraciones directamente en intentos automáticos de inicio de sesión. Si el resultado es Encontrada, cámbiala ahora en todos los servicios donde la uses. Reutilizar una misma contraseña hace que una sola filtración se extienda a todos ellos (relleno de credenciales). Usa una distinta por servicio y deja que un gestor de contraseñas recuerde las que no puedas.

No encontrada no significa segura. Las filtraciones que nunca se hicieron públicas, o que aún no se han añadido a los datos, no se pueden detectar. Una contraseña corta, fácil de adivinar o hecha con tu nombre o fecha de nacimiento sigue siendo débil aunque nunca se haya filtrado. Usa 12 caracteres o más, no la reutilices y activa la verificación en dos pasos para que una filtración no baste para robarte la cuenta.

FAQ

Preguntas frecuentes

Q¿Es seguro escribir aquí mi contraseña?
ALa contraseña nunca sale de tu navegador. Para comparar solo se usan los 5 primeros caracteres de su hash; ni la contraseña ni el hash completo se envían a nuestros servidores ni al servidor de comparación, y no se guarda nada.
QSi no se encuentra, ¿mi contraseña es segura?
ANo. Las filtraciones nunca publicadas o aún no incluidas no se pueden detectar. Una contraseña fácil de adivinar sigue siendo débil aunque no se haya filtrado. Hazla larga y única, y activa la verificación en dos pasos.
Q¿Qué significa el número de veces?
ACuántas veces apareció esa contraseña exacta en datos de filtraciones públicas. Cuanto mayor es, más probable es que esté en los diccionarios de los atacantes y se pruebe primero. Aunque sea una sola vez, cámbiala.
Q¿Puedo comprobar un correo electrónico o un usuario?
AEsta herramienta solo comprueba contraseñas. No admite correos electrónicos ni nombres de usuario.
Q¿Qué debo escribir?
ASolo la contraseña que quieras comprobar, tal como la usas: se distinguen mayúsculas, minúsculas y símbolos. No hace falta usuario ni correo. Si usas varias, compruébalas de una en una.

Up next

Y también

Datos de comparación: Pwned Passwords (CC BY 4.0)