Valoramos Tu Privacidad

Usamos cookies para mejorar tu experiencia de navegación y analizar el tráfico del sitio. Todos los cálculos ocurren localmente en tu navegador - nunca vemos ni almacenamos tus datos. Más información en nuestra Política de Privacidad

/
/
CalculateYogi
  1. Inicio
  2. Tecnología
  3. Calculadora de Entropía de Contraseña
Tecnología

Calculadora de Entropía de Contraseña

Mide la entropía y la fortaleza real de tu contraseña: resistencia a intentos, tiempo de descifrado y patrones detectados, según NIST SP 800-63B rev. 4.

Tu contraseña se analiza íntegramente en tu navegador. Nunca se transmite, ni se registra, ni se almacena.
¿Cómo se usa esta contraseña?

NIST SP 800-63B rev. 4

  • Longitud mínima15 caracteres como único factor, 8 junto a otro factor
  • No es una contraseña filtrada conocidaSe compara con las 4978 contraseñas filtradas más frecuentes
  • No se exigen reglas de composiciónLa rev. 4 prohíbe exigir una mezcla de tipos de caracteres, por eso esta página nunca la pide
  • No se exige cambio periódicoLa rev. 4 prohíbe la rotación programada; cambia una contraseña solo si hay indicios de compromiso

NIST Special Publication 800-63B revisión 4, sección 3.1.1.2, publicada el 26 de agosto de 2025.

Qué significa cada veredicto

Los umbrales de número de intentos siguen la implementación de referencia zxcvbn; los tiempos de descifrado correspondientes suponen un ataque sin conexión sobre un hash lento.

VeredictoIntentos necesariosA qué resiste
Descifrada al instante< 103Nada — ya está en una lista
Muy débil103 – 106Un formulario que limita los intentos
Débil106 – 108Un ataque en línea sin límite de intentos
Fuerte108 – 1010Un ataque sin conexión con hash lento
Muy fuerte≥ 1010Un ataque sin conexión a cualquier velocidad
¿Esta calculadora resolvió tu problema hoy?

Colaborador

Revisado por

Última actualización: 9 de septiembre de 2026
ApoyarConstruyo estas herramientas gratuitas con amor, noches largas y demasiado café. Si esta calculadora te ayudó, una pequeña donación significaría el mundo para mí y ayudaría a mantener este sitio funcionando. ¡Gracias por tu amabilidad!

Calculadoras Relacionadas

También podrías encontrar útiles estas calculadoras

Tiempo para Descifrar Contraseña

Tiempo de descifrado por algoritmo hash, coste y número de GPU

Generador de Contraseñas

Genera contraseñas aleatorias fuertes y frases de contraseña memorables

Generador de Hash SHA-256 y MD5

Genera y verifica hashes SHA-256, MD5, SHA-1, SHA-512 y SHA-3

Comparación de Fuerza de Clave

Qué claves AES, RSA, ECC y hash tienen la misma fuerza.

¿Qué Tan Fuerte Es Tu Contraseña en Realidad?

Casi todos los medidores de fortaleza te premian por añadir una mayúscula y un símbolo. Los atacantes no adivinan así: primero recorren listas de contraseñas filtradas, recorridos de teclado, fechas y sustituciones de letras por dígitos. Esta calculadora estima cuántos intentos cuesta realmente tu contraseña, convierte esa cifra en tiempo de descifrado bajo cuatro escenarios de ataque y te muestra qué partes de la contraseña la delatan. Todo se ejecuta en tu navegador; nada se envía a ningún servidor.

¿Qué Es la Entropía de una Contraseña?

La entropía mide la imprevisibilidad de una contraseña en bits, y se calcula como la longitud multiplicada por el logaritmo en base 2 del tamaño del conjunto de caracteres. Esa fórmula es exacta cuando la contraseña se generó al azar, y equivocada cuando la eligió una persona. La entropía dice que una contraseña de 9 caracteres sobre los 95 caracteres imprimibles vale unos 59 bits; pero si esa contraseña es P@ssw0rd!, un atacante que pruebe la lista de contraseñas filtradas con sustituciones de letras por dígitos llega a ella en unos cientos de intentos, es decir unos 14 bits. Por eso esta página muestra las dos cifras: la entropía teórica y la resistencia a intentos, que es el número de intentos que un atacante necesita de verdad. La calculadora busca la forma más barata de construir tu contraseña con patrones conocidos: una entrada de la lista de filtradas valorada por su posición, un recorrido de teclado, una repetición, una secuencia, una fecha, o fuerza bruta para lo que quede. NIST SP 800-63B revisión 4 adoptó el mismo criterio en agosto de 2025: eliminó las reglas de composición de caracteres y los objetivos de entropía, y se quedó con la longitud y la comprobación contra una lista de contraseñas comprometidas.

Entropía y resistencia a intentos

Cómo Usar la Calculadora de Entropía de Contraseña

1

2

3

4

5

Para Qué Sirve Esta Calculadora

Probar una contraseña antes de usarla

Ver cuánto le cuesta a un atacante antes de adoptarla, y qué parte de ella es el eslabón débil.

Redactar una política de contraseñas

Comprobar una regla candidata contra lo que NIST SP 800-63B rev. 4 exige de verdad, incluido el mínimo de 15 caracteres y la lista de comprometidas.

Demostrar por qué fallan las reglas de complejidad

Carga el ejemplo de leetspeak junto al de frase de contraseña: el primero parece complejo y cae en segundos, el segundo parece sencillo y no cae.

Comparar una frase de contraseña con una contraseña compleja

Cuatro palabras sin relación suelen superar a una cadena corta de tipos de caracteres mezclados, y aquí la comparación se hace concreta.

Por Qué la Resistencia a Intentos Supera a una Puntuación de Complejidad

Las reglas de complejidad premian lo equivocado

Convertir password en P@ssw0rd cumple todas las reglas de composición y apenas le cuesta nada más al atacante, porque las sustituciones de letras por dígitos son lo primero que prueban las herramientas de descifrado.

La entropía supone una aleatoriedad que no tienes

La fórmula longitud × log₂(conjunto) es exacta para una contraseña generada al azar y muy imprecisa para una elegida por una persona. Esta página muestra ambas cifras para que la diferencia quede a la vista.

La longitud es la única palanca que siempre funciona

Cada carácter imprevisible adicional multiplica el espacio de búsqueda. Por eso NIST SP 800-63B rev. 4 fija un mínimo de 15 caracteres para una contraseña usada como único factor y elimina por completo las reglas de composición.

La reutilización es el riesgo real

Una contraseña que ya aparece en una filtración no protege nada, sea de la longitud que sea. De ahí que la rev. 4 exija comparar cada contraseña nueva contra una lista de contraseñas comprometidas.

Preguntas Frecuentes

No. La lista de contraseñas filtradas y todo el estimador se descargan con la página y se ejecutan en tu navegador. Tu contraseña nunca se transmite, ni se registra, ni se almacena, y la página no hace ninguna petición de red mientras escribes.

NIST SP 800-63B revisión 4 exige un mínimo de 15 caracteres para una contraseña usada como único mecanismo de autenticación, y un mínimo de 8 caracteres cuando se usa junto a otro factor. Son mínimos, no objetivos: la longitud es la forma más barata de ganar resistencia a intentos, así que más larga es simplemente mejor.

La rev. 4 ya no fija un objetivo de entropía, y por una buena razón: la entropía solo describe bien una contraseña generada al azar. Para una contraseña aleatoria, 60 bits resisten un ataque sin conexión y 80 o más quedan fuera de alcance práctico. Para una contraseña elegida por una persona, mira la resistencia a intentos de esta página: es la cifra que cuenta los intentos reales.

Porque NIST SP 800-63B revisión 4 establece que los verificadores NO DEBEN imponer reglas de composición como exigir mezclas de distintos tipos de caracteres. Esas reglas empujan a la gente hacia sustituciones predecibles que las herramientas de descifrado prueban primero. Los tipos de caracteres siguen afectando a la estimación, pero solo a través de lo difícil que resulta adivinar el resultado, nunca como puntos por haberlos usado.

Casi todas elevan el tamaño del conjunto de caracteres a la longitud y dividen por una tasa de intentos, lo que supone que tu contraseña es aleatoria y da una cifra demasiado alta para una elegida por una persona. Esta página estima los intentos a partir de los patrones que encuentra, y publica cuatro tasas de ataque por separado porque la respuesta depende por completo de cómo guarda tu contraseña el servicio.

La página incluye las entradas más frecuentes del corpus Pwned Passwords, suficientes para detectar las clásicas y para valorar una coincidencia por su posición en el ranking. No es el corpus completo: un verificador real debería comprobar contra la lista íntegra. Una contraseña que esta página no reconoce puede aparecer igualmente en una lista mayor.

No. NIST SP 800-63B revisión 4 establece que los verificadores NO DEBEN exigir a los usuarios cambiar la contraseña de forma periódica, y solo DEBEN forzar el cambio cuando haya indicios de que la credencial se ha visto comprometida. La rotación programada empuja a la gente hacia pequeños cambios predecibles.

CalculateYogi

La aplicación web de calculadoras más completa. Calculadoras gratuitas, rápidas y precisas para todos.

Categorías de Calculadoras

  • Matemáticas
  • Finanzas
  • Salud
  • Conversión
  • Fecha y Hora
  • Estadística
  • Ciencia
  • Ingeniería
  • Negocios
  • Cotidiano
  • Construcción
  • Educación
  • Tecnología
  • Comida y Cocina
  • Deportes
  • Clima y Medio Ambiente
  • Agricultura y Ecología
  • Redes Sociales
  • Otros

Empresa

  • Acerca de
  • Contacto
  • Colaboradores

Legal

  • Política de Privacidad
  • Términos de Servicio
  • Política Editorial

© 2026 CalculateYogi. Todos los derechos reservados.

Mapa del Sitio

Hecho con por el equipo de AppsYogi