# password.es · Comprobador de fortaleza de contrasinais

> Non contamos maiúsculas nin símbolos: buscamos o teu contrasinal en dicionarios de palabras, nomes, cidades e patróns de teclado, e estimamos cantos intentos custaría adiviñalo.

password.es · Original: https://password.es/gl/comprobador/

---

# Analiza o teu contrasinal en profundidade

Non contamos maiúsculas nin símbolos: buscamos o teu contrasinal en dicionarios de palabras, nomes, cidades e patróns de teclado, e estimamos cantos intentos custaría adiviñalo.

Toda a análise ocorre no teu navegador. Nunca enviamos información nin almacenamos os resultados.

Ocultamos o contrasinal por defecto. Podes alternar a visibilidade co botón lateral.

O veredicto sae do tempo, non dunha porcentaxe.

en rompelo por forza bruta

## Que atopamos no teu contrasinal

- Escribe un contrasinal arriba para analizalo.

Non atopamos ningún patrón coñecido, así que esta cifra é un **teito**: vale se o teu contrasinal é realmente aleatorio. Se o pensaches ti, o máis probable é que sexa bastante menos.

A forza bruta estímase a **10^12 intentos por segundo**, a orde de magnitude dun ataque *offline* contra un hash rápido — o mesmo modelo que usa [o xerador](https://password.es/). Contra un hash lento (`bcrypt`, `Argon2`) a cifra sobe moitas ordes de magnitude.

## Como funciona isto, e que non pode saber

Buscamos o teu contrasinal en dicionarios de contrasinais filtrados, palabras, nomes, apelidos, cidades, datas e percorridos de teclado, e recoñecemos trucos habituais como escribir ao revés ou cambiar `a` por `@`. Usamos [zxcvbn-ts](https://github.com/zxcvbn-ts/zxcvbn), de código aberto, executándose enteiro no teu navegador.

**O que non podemos saber:** se atopamos un patrón, a cifra é fiable — ese patrón é o atallo que usaría un atacante. Se non atopamos ningún, a cifra é só un **teito**: significa que non coñecemos o teu patrón, non que non exista.

Por iso a única cifra exacta deste sitio está en [o xerador](https://password.es/): alí o contrasinal créao a máquina ao azar, e entón si sabemos exactamente cantas combinacións hai. Aquí só podemos estimar.

Non enviamos o teu contrasinal a ningún sitio nin o gardamos. O único que viaxa pola rede é o analizador, que se descarga cando comezas a escribir.

## Como ler a clasificación

O veredicto sae do tempo que custaría rompela, non dunha suma de puntos por variedade de caracteres. «Moi débil» significa menos dun segundo fronte a un ataque sen conexión; «Moi forte», máis de cen mil anos. Aínda así, non reutilices nunca un contrasinal e apóiate nun xestor serio.

Mestura os caracteres e evita patróns previsibles (1234, qwerty, datas persoais). Se aparecen avisos en laranxa, leos: sinalan o que debilita de verdade a túa chave.

## Preguntas frecuentes

### Que algoritmo se utiliza?

zxcvbn, a biblioteca de código aberto que busca o teu contrasinal en dicionarios de palabras, nomes, cidades, datas e patróns de teclado e estima cantos intentos custaría. Antes usabamos PasswordMeter (2006), que contaba variedade de caracteres: daba «moi forte» a `Contrasinal1!` e «moi débil» a unha frase de cinco palabras ao chou. Exactamente ao revés.

### Gárdanse os meus contrasinais?

Nunca. O cálculo sucede no teu navegador e non enviamos nada ao servidor. Podes desconectarte de Internet e seguirá funcionando.

### Que é un contrasinal «suficiente»?

O que aguanta tempo abondo e non aparece en ningún dicionario. Apunta a «Forte» ou «Moi forte» e a que a lista de achados saia baleira: un patrón que atopamos é un atallo que o atacante tamén ten. Aínda así, combínao cun xestor e co dobre factor.

### Que outros recursos recomendades?

Ademais do xerador, revisa as nosas guías en password.es para aprender a crear contrasinais memorables e activar medidas adicionais como xestores ou chaves físicas.

### Por que o xerador usa 27 símbolos e aquí cóntanse 33?

Porque miden cousas distintas. Aquí, se escribes un símbolo, supoñemos que poderías ter escrito calquera dos 33 dun teclado ASCII: ese é o alfabeto que un atacante tería que percorrer. O xerador usa 27 a propósito, deixando fóra as comiñas e as barras, que rompen contrasinais ao pegalos en terminais, follas de cálculo e ficheiros de configuración. Os seis que faltan custan menos dun terzo de bit por carácter; un contrasinal que rompe ao copialo custa bastante máis.
