Herramienta de seguridad

¿Ha aparecido tu contraseña en una filtración?

Comprueba una contraseña que ya utilizas frente a una base conocida de contraseñas expuestas. La contraseña completa se queda en tu navegador: solo se consulta una pequeña parte de su huella SHA-1.

Comprobación voluntaria

Introduce o pega una contraseña

Esta herramienta está pensada especialmente para comprobar contraseñas que ya utilizas o que quieres analizar. No modifica ni guarda el contenido introducido.

Cómo funciona

La contraseña no se compara enviándola completa

Consola22 utiliza el servicio Pwned Passwords de Have I Been Pwned. El navegador calcula SHA-1 localmente, separa los cinco primeros caracteres y solicita solo el conjunto asociado a ese prefijo. La comparación final se realiza de nuevo en tu navegador.

Paso 1 Tu contraseña
Paso 2 SHA-1 local
Paso 3 5 caracteres
Paso 4 Posibles coincidencias
Paso 5 Comparación local

Importante: que una contraseña no aparezca en la base consultada no significa que sea segura ni garantiza que nunca haya sido expuesta. La comprobación solo informa de exposición conocida.

Base consultada: Pwned Passwords

La consulta se realiza directamente desde tu navegador a Have I Been Pwned. Ese servicio recibe tu dirección IP de conexión y el prefijo de cinco caracteres necesario para responder, pero no la contraseña ni su hash completo. Consola22 utiliza además padding de respuesta y no envía credenciales ni referencia de página.

k-anonymity

Dudas habituales

Preguntas sobre contraseñas comprometidas

¿Qué significa que una contraseña aparezca en una filtración?

Significa que esa misma cadena de caracteres figura en una colección de contraseñas expuestas conocida por Pwned Passwords. No identifica por sí sola qué cuenta o persona la utilizó.

¿Significa que alguien conoce mi contraseña actualmente?

No necesariamente, pero demuestra que la contraseña ya no es secreta a escala global. Si la utilizas en una cuenta, conviene sustituirla y no reutilizarla en otros servicios.

¿Qué debo hacer si aparece?

Cámbiala en todos los servicios donde la reutilices, utiliza una contraseña diferente para cada cuenta y activa 2FA o MFA cuando el servicio lo permita.

Generar una contraseña nueva
¿Qué significa que no aparezca?

Solo significa que no se ha encontrado una coincidencia en la base consultada. Una contraseña puede seguir siendo débil, predecible, reutilizada o haber sido expuesta en una fuente que no forme parte del corpus conocido.

¿Consola22 conoce la contraseña que he escrito?

No. El campo no se envía al servidor de Consola22. El SHA-1 se calcula localmente y la petición externa contiene únicamente los cinco primeros caracteres de esa huella. La comparación del sufijo se realiza también en el navegador.

Ver política de privacidad