🔒 Procesamiento local · Sin registro
passly.
Have I Been Pwned

Comprueba si tu contraseña se ha filtrado

Descubre si tu contraseña o tu correo electrónico han aparecido en filtraciones de datos conocidas, y consulta un análisis detallado de la fortaleza de la contraseña. El proceso es anónimo – tus datos nunca salen del navegador en texto plano.

Las contraseñas se comprueban con Have I Been Pwned, y los correos electrónicos con la base de datos independiente XposedOrNot — dos fuentes de datos distintas.

🧠 Esta herramienta utiliza Have I Been Pwned. Tu contraseña se hashea localmente (SHA-1) y solo se envía un prefijo a la API – tu contraseña nunca se revela.

¿Por qué usar Passly?

Seguridad y anonimato

Tu contraseña se procesa localmente. Ningún dato sale de tu dispositivo.

Datos de filtraciones actualizados

La base de datos de Have I Been Pwned contiene miles de millones de contraseñas de incidentes confirmados.

Comprueba y protégete

Si tu contraseña está comprometida, cámbiala de inmediato y crea una nueva, más fuerte.

Muro de la vergüenza

Las peores contraseñas del mundo

Estas contraseñas llevan años encabezando las listas anuales de las más usadas (léase: las peores). Si alguna te resulta familiar, es hora de cambiarla.

#1 123456
#2 123456789
#3 qwerty
#4 password
#5 12345
#6 111111
#7 1234567
#8 iloveyou
#9 admin
#10 abc123

Basado en informes anuales de las contraseñas más usadas (NCSC, NordPass, entre otros) — las mismas entradas se repiten casi cada año.

Historia

Las mayores filtraciones de contraseñas de la historia

Algunos momentos que muestran hasta qué punto reutilizar contraseñas y protecciones débiles pueden salir muy caro, a gran escala.

2009

RockYou

Una inyección SQL expuso 32 millones de cuentas — las contraseñas se almacenaban en texto plano, sin ningún cifrado. La base se convirtió en el origen de la famosa lista «rockyou.txt», todavía usada hoy para descifrar contraseñas.

2012

LinkedIn

Se robaron los datos de 165 millones de cuentas (la magnitud real no se reveló hasta 2016) — las contraseñas estaban protegidas con un hash SHA-1 débil y sin sal, lo que facilitó mucho su descifrado.

2013

Adobe

153 millones de cuentas, incluidas contraseñas mal cifradas y pistas de contraseñas guardadas en texto plano.

2013–2014

Yahoo

La mayor filtración individual de la historia — afectó a prácticamente los 3.000 millones de cuentas de Yahoo.

2019

Collection #1

Una compilación masiva de filtraciones antiguas (no un nuevo ataque a una sola empresa) — 773 millones de direcciones de correo y 21 millones de contraseñas únicas reunidas en un solo archivo que circuló por internet.

2024

RockYou2024

Otra enorme compilación (no un nuevo ataque) — unos 9.900 millones de contraseñas recopiladas de filtraciones y bases de datos anteriores en un único archivo.

Cifras estimadas a partir de fuentes del sector ampliamente citadas. «Compilación» significa un conjunto de datos procedentes de filtraciones anteriores y distintas — no un ataque reciente a una sola empresa.

¿Por qué deberías comprobar tus contraseñas?

El conocimiento es el primer paso hacia la seguridad. Descubre cómo funcionan las filtraciones de datos y cómo protegerte.

¿Cómo ocurren las filtraciones de contraseñas?

Durante un ataque, los datos de los usuarios pueden quedar expuestos – si reutilizas contraseñas, otras cuentas también corren riesgo.

¿Por qué es peligroso reutilizar contraseñas?

Reutilizar contraseñas facilita que los atacantes accedan a varias cuentas tras una sola filtración.

¿Cómo protegerte?

  • Usa contraseñas únicas para cada cuenta.
  • Crea contraseñas de al menos 12 caracteres con símbolos variados.
  • Usa un gestor de contraseñas.
  • Activa la autenticación de dos factores (2FA).
  • Comprueba tus contraseñas regularmente en Passly.pl.

¿Qué es la k-anonimidad?

La tecnología de k-anonimidad permite comprobar una contraseña sin revelar su hash completo.

Cuida tu seguridad en línea – genera contraseñas fuertes y compruébalas con regularidad.

Generar una nueva contraseña

Preguntas frecuentes

No. La contraseña se procesa localmente – solo se envían los primeros 5 caracteres de su hash.
Cámbiala de inmediato y usa Passly.pl para crear una nueva contraseña fuerte.
Con regularidad – cada pocos meses o tras cualquier filtración de datos importante.
Las contraseñas se comprueban con Have I Been Pwned mediante k-anonimato (solo se envían los primeros 5 caracteres del hash SHA-1). Los correos se comprueban con la base de datos independiente y gratuita XposedOrNot — dos fuentes de datos distintas.