← Volver

Comprobador de violación de contraseña

Compruebe si ha aparecido una contraseña en una violación de datos conocida. Su contraseña tiene un hash local: solo se envían 5 caracteres de ese hash, nunca los suficientes para identificarla.

Su contraseña nunca se envía a nuestros servidores

Cómo funciona: su contraseña tiene un hash SHA-1 en su navegador. Solo los primeros 5 caracteres de ese hash se envían a la base de datos violada (k-anonimato), nunca su contraseña real y nunca el hash completo.

Herramientas relacionadas

¿Qué es el k-anonimato y por qué es importante aquí?

Verificar una contraseña con una base de datos de violaciones generalmente significa confiar esa contraseña a un tercero, una propuesta arriesgada. K-anonimato resuelve esto: su contraseña se codifica localmente usando SHA-1, y solo los primeros 5 caracteres de ese hash de 40 caracteres se envían al servidor. El servidor responde con cada hash violado que comparte el mismo prefijo de 5 caracteres (a menudo cientos de ellos) y su navegador verifica localmente si su hash completo se encuentra entre ellos. El servidor nunca aprende su contraseña, nunca aprende su hash completo y no puede distinguir su solicitud de cientos de otras que comparten el mismo prefijo. Esta es la misma técnica que utilizan los administradores de contraseñas y las comprobaciones de violaciones integradas en el navegador. Si su contraseña ha sido violada, cámbiela inmediatamente, especialmente en cualquier otro lugar donde la haya reutilizado.