SecuryBlack LogoSecuryBlack
Herramienta gratuita

¿Está filtrada mi contraseña?

Compruébalo sin que tu contraseña salga de tu navegador.

Calculamos el hash SHA-1 de tu contraseña en tu propio navegador y enviamos solo los 5 primeros caracteres de ese hash a la API pública de Have I Been Pwned (k-anonymity). Con esos 5 caracteres no se puede reconstruir tu contraseña ni identificar cuál buscabas entre las miles que comparten ese mismo prefijo. Tu contraseña completa y el hash completo nunca salen de tu navegador.

¿Cómo funciona la comprobación de contraseñas filtradas?

Cuando se produce una brecha de seguridad masiva, millones de combinaciones de contraseñas acaban expuestas en bases de datos públicas. Los atacantes utilizan diccionarios y técnicas de relleno de credenciales (credential stuffing) para acceder a otros servicios donde el usuario repite la misma clave.

Para proteger tu privacidad absoluta, utilizamos k-Anonymity con la API de Pwned Passwords: tu clave nunca viaja por internet. Solo calculamos localmente su hash SHA-1 y enviamos los primeros 5 caracteres.

Preguntas frecuentes sobre seguridad de contraseñas

¿Es seguro escribir mi contraseña en esta herramienta?

Sí, 100% seguro. SecuryBlack nunca ve tu contraseña ni su hash completo. El anonimato k-Anonymity garantiza matemáticamente que tu clave permanece privada en tu dispositivo.

¿Qué debo hacer si mi contraseña aparece en una brecha?

Cámbiala inmediatamente en todos los sitios donde la hayas reutilizado y activa la autenticación de dos factores (2FA o Passkeys) mediante una aplicación de claves.

Una contraseña es una capa. Necesitas más.

El segundo factor de autenticación (2FA) protege aunque la contraseña se filtre. Aprende a activarlo en tu servidor.

Ver todas las herramientas