> SEGURIDAD INFORMÁTICA // MÓDULO 03

CRACKLAB

Analizador de contraseñas & simulador de ataques_

01 — ANALIZADOR EN TIEMPO REAL
> INGRESÁ TU CONTRASEÑA
FORTALEZA
LONGITUD
0
caracteres
ENTROPÍA
0
bits
ESPACIO DE BÚSQUEDA
0
combinaciones
CARACTERES ÚNICOS
0
distintos
MINÚSCULAS
MAYÚSCULAS
NÚMEROS
SÍMBOLOS
ESCENARIO DE ATAQUE VELOCIDAD TIEMPO ESTIMADO
— escribe una contraseña para ver el análisis —
02 — COMPARADOR: MALA vs BUENA
✖ CONTRASEÑA DÉBIL
password123
Longitud:
Entropía: bits
Espacio:
Tiempo de crackeo:
✔ CONTRASEÑA FUERTE
K#9mP$2xQ!vL@8
Longitud:
Entropía: bits
Espacio:
Tiempo de crackeo:
03 — SIMULACIÓN: ATAQUE DE DICCIONARIO

Un ataque de diccionario prueba contraseñas comunes extraídas de filtraciones reales (ej: rockyou.txt contiene +14 millones de contraseñas). Probá con palabras simples y luego con algo más complejo.

> CONTRASEÑA OBJETIVO
Sistema listo. Ingresá una contraseña objetivo.
Intentos: 0  |  Velocidad: p/s  |  Estado: esperando
04 — SIMULACIÓN: FUERZA BRUTA

La fuerza bruta prueba todas las combinaciones posibles. Funciona siempre, pero el tiempo crece exponencialmente con la longitud. Probá con contraseñas cortas (3-5 caracteres) para ver la simulación en tiempo real.

> CONTRASEÑA OBJETIVO (máx 5 chars recomendado)
— esperando —
INTENTOS
0
VELOCIDAD
ESTADO
05 — GENERADOR DE CONTRASEÑAS SEGURAS
LONGITUD:   20
06 — BUENAS PRÁCTICAS
🔑

Usá un gestor de contraseñas

Bitwarden, KeePass o 1Password generan y guardan contraseñas únicas por sitio. Solo necesitás recordar una contraseña maestra fuerte.

🎲

Passphrase > Contraseña

"caballo-batería-grapa-correcto" tiene más entropía que "P@$$w0rd" y es más fácil de recordar. 4+ palabras al azar son muy seguras.

🚫

No reutilices contraseñas

Si una base de datos es filtrada, los atacantes prueban esas credenciales en otros servicios (credential stuffing). Una contraseña por sitio.

📱

Activá el 2FA

El factor de doble autenticación (TOTP, SMS, llave física) protege tu cuenta incluso si la contraseña es comprometida.

🔍

Verificá filtraciones

Usá HaveIBeenPwned para saber si tu email aparece en filtraciones conocidas. Si es así, cambiá las contraseñas afectadas inmediatamente.

Longitud > Complejidad

Una contraseña larga y simple suele ser más segura que una corta y compleja. Cada carácter extra multiplica exponencialmente el espacio de búsqueda.

COPIADO AL PORTAPAPELES