Comprobación de brechas de contraseña
Comprueba si tu contraseña ha aparecido en filtraciones conocidas. Si se ha expuesto, es lo primero que los atacantes intentan: cualquier cuenta que la use está en riesgo. La comprobación se hace contra la base de datos Have I Been Pwned y tu contraseña nunca sale de tu navegador.
Una contraseña es la mitad de la defensa. La red es la otra mitad.
Una contraseña fuerte y única protege la cuenta, pero tu tráfico y IP real siguen siendo visibles para tu ISP y sitios web. Un servidor personal de vpn.how oculta tu tráfico y te proporciona una IP dedicada limpia — privacidad a nivel de red, sin registros y sin vecinos.
Mejore su privacidad con una VPN personalPreguntas frecuentes
¿Es seguro ingresar mi contraseña aquí?
Sí. La contraseña nunca se envía a ningún lado: en tu navegador se calcula su hash SHA-1, y solo los primeros 5 caracteres del hash se envían a la base de datos de filtraciones. No se pueden usar para recuperar tu contraseña: ese es el método de k-anonimato.
¿Qué significa k-anonimato?
El navegador envía solo los primeros 5 caracteres del hash. El servidor devuelve todos los hashes que comienzan con esos caracteres (cientos de ellos), y la comparación se realiza localmente en tu navegador. El servidor nunca sabe qué contraseña has comprobado.
¿De dónde proviene la base de datos de brechas?
Del proyecto Have I Been Pwned (Pwned Passwords) — la base de datos pública más grande de contraseñas expuestas en brechas de datos reales (cientos de millones de contraseñas únicas).
¿Qué debo hacer si se encuentra mi contraseña en una brecha?
Cámbiala inmediatamente en todos los sitios donde la hayas usado y nunca la reutilices. Crea una nueva contraseña única con nuestro generador y activa la autenticación en dos pasos (2FA) cuando sea posible.